警察人員考試三等考試-刑事鑑識人員類別犯罪偵查115 年第 37 題單選題
有關網路犯罪手法之敘述,下列何者錯誤?
A透過自動化程式反覆測試所有可能的密碼、憑證或加密金鑰組合之手法稱為暴力破解(Brute Force Attack)
B偽裝成銀行官網,誘使受害者輸入帳號密碼之手法稱為網路釣魚(Phishing)
C攻擊者在應用程式的輸入欄位插入惡意 SQL 指令,欺騙後端資料庫執行未授權的查詢,稱為 SQL Injection 攻擊
D操控大量受感染的「殭屍網路」同時向目標伺服器發送海量無用請求,稱為中間人攻擊(Man-in-the-Middle, MitM)正確答案
D正確答案
殭屍網路傳送海量請求屬於DDoS攻擊,而非中間人攻擊(MitM),本題選錯誤敘述。
為什麼答案是 D
敘述錯誤。操控殭屍網路傳送海量請求屬於「分散式阻斷服務攻擊(DDoS)」;「中間人攻擊(MitM)」是指攻擊者暗中攔截並可能篡改雙方通訊。
載入中…
完整詳解
Pro · 無限重點 殭屍網路傳送海量請求屬於DDoS攻擊,而非中間人攻擊(MitM),本題選錯誤敘述。
看到「海量無用請求」秒聯想 DDoS (癱瘓伺服器);「中間人」是攔截篡改通訊,兩者完全不同。
逐選項分析
A✕
敘述正確。暴力破解即利用自動化程式窮舉法嘗試所有組合來破解密碼或金鑰。
B✕
敘述正確。網路釣魚透過偽裝成可信賴的實體(如銀行官網)來騙取受害者帳密。
C✕
敘述正確。SQL隱碼攻擊是將惡意SQL指令注入輸入欄位,欺騙後端資料庫執行未授權操作。
D✓ 正確
敘述錯誤。操控殭屍網路傳送海量請求屬於「分散式阻斷服務攻擊(DDoS)」;「中間人攻擊(MitM)」是指攻擊者暗中攔截並可能篡改雙方通訊。
常見網路犯罪攻擊手法對照表
| 攻擊手法 | 核心特徵 | 主要目的 |
|---|
| 暴力破解 (Brute Force) | 自動化程式窮舉測試密碼組合 | 破解帳號密碼或加密金鑰 |
| 網路釣魚 (Phishing) | 偽裝成可信賴網站或信件 | 騙取受害者帳號密碼等個資 |
| SQL隱碼 (SQL Injection) | 在輸入欄位插入惡意SQL指令 | 欺騙資料庫執行未授權操作 |
| 分散式阻斷服務 (DDoS) | 操控殭屍網路發送海量無用請求 | 癱瘓目標伺服器使其無法運作 |
| 中間人攻擊 (MitM) | 暗中攔截並可能篡改雙方通訊 | 竊聽或篡改傳輸中的資料 |
題幹將「分散式阻斷服務攻擊(DDoS)」的行為特徵(殭屍網路、海量請求),偷換冠上「中間人攻擊(MitM)」的名詞。考生需精準辨識兩種攻擊的運作模式與目的差異。