Un analista de seguridad está evaluando la seguridad de un sistema de banca online para clientes. El analista tiene una contraseña de 12 caracteres para la cuenta de prueba. En la pantalla de inicio de sesión, se pide al analista que introduzca el tercer, octavo y undécimo carácter de la contraseña. ¿Cuál de las siguientes opciones describe por qué esta solicitud es un problema de seguridad? (Elija dos.)
A. La solicitud es una prueba de que la contraseña está más abierta a ser capturada a través de un keylogger
B. La solicitud demuestra que no se ha añadido sal al hash de la contraseña, por lo que es vulnerable a las tablas rainbow
C. La solicitud demuestra que la contraseña está codificada en lugar de encriptada y, por tanto, es menos segura, ya que se puede invertir fácilmente
D. La solicitud demuestra que un atacante potencial sólo necesita ser capaz de adivinar o forzar tres caracteres en lugar de 12 caracteres de la contraseñA
E. La solicitud demuestra que la contraseña se almacena en un formato reversible, por lo que es legible por cualquier persona del banco que tenga acceso
F. La solicitud prueba que la contraseña debe estar en texto claro durante el tránsito, haciéndola abierta a ataques en rutA