Trong cách tấn công thụ động, kẻ tấn công có thể nghe hoặc kiểm tra thông tin chuyển tiếp để khám phá nội dung của thông tin hoặc để phân tích môi trường của tin nhắn (message). Các kiểu tấn công này phân tích luồng dữ liệu lưu thông trên mạng, giám sát cơ sở hạ tầng dễ bị tấn công, và giải mã thông tin được mã hóa không an toàn và thu thập dữ liệu đáng tin cậy như mã PIN (mã số định danh cá nhân). Trong các cuộc tấn công chủ động, kẻ tấn công có ý định làm hỏng hoặc đột nhập vào hệ thống an toàn trong bất kỳ hệ thống tin nhắn hoạt động nào. Loại tấn công như vậy bao gồm việc đột nhập vào các cấu trúc bảo vệ, thêm mã phần mềm độc hại (malware) và đánh cắp hoặc thay đổi dữ liệu phức tạp.
Tài liệu tham khảo
1. Hossain Shahriar and Mohammad Zulkernine. 2012. Mitigating program security vulnerabilities: Approaches and challenges. ACM Comput. Surv. 44, 3, Article 11 (June 2012), 46 pages. https://doi.org/10.1145/2187671.2187673