Hasło wpisywane na stronie WWW może zostać przechwycone, jeśli jest przesyłane w postaci jawnej lub jeśli ktoś podsłuchuje ruch w sieci (np. w niezabezpieczonej sieci Wi‑Fi albo w tym samym segmencie sieci). Rozwiązaniem jest użycie połączenia szyfrowanego między przeglądarką a serwerem.
HTTPS to sposób realizacji dostępu do WWW z ochroną transmisji: przeglądarka nawiązuje połączenie szyfrowane z serwerem, weryfikując jego tożsamość na podstawie certyfikatu. W praktyce oznacza to, że dane formularza (w tym hasło) są przesyłane w zaszyfrowanym kanale, a osoba trzecia widzi co najwyżej zaszyfrowany strumień, a nie treść.
Dlaczego pozostałe odpowiedzi nie pasują do pytania o hasło wpisywane na stronie WWW?
- SFTP służy do bezpiecznego przesyłania plików. Jest właściwy dla transferu plików, ale nie jest typowym protokołem używanym do wyświetlania stron w przeglądarce i obsługi formularzy WWW.
- IMAP dotyczy dostępu do skrzynki pocztowej (pobieranie/synchronizacja wiadomości). Nie jest protokołem wykorzystywanym do logowania na stronie WWW.
- SMTP służy do wysyłania poczty elektronicznej. Podobnie jak IMAP, nie odpowiada za zabezpieczenie formularza logowania na stronie.
Wskazówka egzaminacyjna: gdy w treści pojawia się "strona WWW", "przeglądarka" lub "formularz logowania", szukaj rozwiązań związanych z HTTP/HTTPS i szyfrowaniem połączenia. Gdy mowa o "poczcie" – rozważ IMAP/SMTP, a gdy o "plikach" – protokoły transferu plików.