보안 분석가가 온라인 고객 뱅킹 시스템의 보안을 평가하고 있습니다. 분석가는 테스트 계정에 대한 12자 비밀번호를 가지고 있습니다. 로그인 화면에서 분석가에게 비밀번호의 세 번째, 여덟 번째, 열한 번째 문자를 입력하라는 메시지가 표시됩니다. 다음 중 이 요청이 보안상 문제가 되는 이유를 설명하는 것은 무엇인가요? (두 개를 선택하세요.)
A. 이 요청은 키로거를 통해 비밀번호가 캡처될 가능성이 더 높다는 증거입니다
B. 이 요청은 비밀번호 해시에 소금이 추가되지 않았으므로 레인보우 테이블에 취약하다는 것을 증명합니다
C. 이 요청은 비밀번호가 암호화되지 않고 인코딩되어 있어 쉽게 되돌릴 수 있으므로 보안이 취약하다는 것을 증명합니다
D. 이 요청은 잠재적 공격자가 비밀번호 12자가 아닌 3자만 추측하거나 무차별 대입하면 된다는 것을 증명합니다
E. 이 요청은 비밀번호가 가역적인 형식으로 저장되어 있어 액세스 권한이 있는 은행의 모든 사람이 읽을 수 있음을 증명합니다
F. 이 요청은 전송 중에 암호가 일반 텍스트로 되어 있어야 한다는 것을 증명하므로 경로상의 공격에 노출됩니다