Atak typu hijacking w kontekście sieci oznacza przejęcie kontroli nad trwającą komunikacją (połączeniem lub sesją). W praktyce atakujący dąży do sytuacji, w której może wejść w środek istniejącej wymiany danych albo przejąć identyfikator sesji i działać tak, jak uprawniony uczestnik komunikacji. Skutkiem jest możliwość podszywania się pod stronę połączenia, wstrzykiwania danych, modyfikacji przesyłanych informacji lub kontynuowania sesji w imieniu ofiary.
Odpowiedź "przejęciem kontroli nad połączeniem między komunikującymi się komputerami" trafnie oddaje istotę zjawiska: kluczowe jest przejęcie kanału komunikacji/sesji, a nie samo włamanie do systemu czy uszkodzenie usługi.
- "łamaniem zabezpieczeń przed niedozwolonym użytkowaniem programów" opisuje raczej omijanie mechanizmów licencyjnych/ochrony oprogramowania. To inna kategoria działań niż przechwycenie sesji sieciowej.
- "zbieraniem informacji na temat atakowanej sieci i szukaniem luk w sieci" odpowiada etapowi rozpoznania (rekonesansu). Rekonesans może poprzedzać hijacking, ale sam w sobie nie jest przejęciem kontroli nad połączeniem.
- "przeciążeniem aplikacji udostępniającej określone dane" pasuje do ataków odmowy usługi (DoS/DDoS), gdzie celem jest spadek dostępności. W hijackingu celem jest przejęcie/sterowanie komunikacją, a nie tylko jej zablokowanie.
W przygotowaniu do egzaminu warto zapamiętać prostą regułę rozróżniania: hijacking = przejęcie trwającej sesji/połączenia, rekonesans = zbieranie informacji, DoS = przeciążenie i niedostępność. Dzięki temu łatwiej dopasować opis ataku do jego mechanizmu, nawet gdy w pytaniu nie pojawiają się szczegóły techniczne.