Um analista de segurança está a avaliar a segurança de um sistema bancário online para clientes. O analista tem uma palavra-passe de 12 caracteres para a conta de teste. No ecrã de início de sessão, é pedido ao analista que introduza o terceiro, oitavo e décimo primeiro caracteres da palavra-passe. Qual das alternativas a seguir descreve por que essa solicitação é uma preocupação de segurança? (Escolha duas.)
A. O pedido é uma prova de que a palavra-passe é mais suscetível de ser capturada por um keylogger
B. O pedido prova que o sal não foi adicionado ao hash da palavra-passe, tornando-o assim vulnerável às tabelas arco-íris
C. O pedido prova que a palavra-passe é codificada em vez de cifrada e, por conseguinte, menos segura, uma vez que pode ser facilmente invertida
D. O pedido prova que um potencial atacante só precisa de conseguir adivinhar ou aplicar força bruta a três caracteres em vez de 12 caracteres da palavra-passe
E. O pedido prova que a palavra-passe é armazenada num formato reversível, tornando-a legível por qualquer pessoa do banco a quem seja dado acesso
F. O pedido prova que a palavra-passe tem de estar em texto claro durante o trânsito, o que a torna vulnerável a ataques on-path