描述
主要讽刺是一种身份欺骗敌人假装另一个人在一个交互。这通常是通过制定一条消息(书面、口头或视觉),似乎来自一个人以外的对手。网络钓鱼,嫁接攻击通常试图这样做,以便他们试图收集敏感信息似乎来自一个合法的来源。主要恶搞不使用被盗或欺骗身份验证凭证,而不是依赖于消息的外观和内容,以反映身份。
扩展描述
校长恶搞的可能结果镜子的身份欺骗。(例如,升级特权和错误归因的数据或活动)同样,大多数技术身份欺骗(制作消息或拦截和重放或修改消息)可用于主要攻击。然而,由于主要恶搞用于模仿一个人,社会工程既能攻击技术(使用社交技术生成的证据支持一个假身份)以及可能的结果(操纵人们的观念,使语句或执行操作目标的名字)。
典型的严重性
先决条件
目标必须关联数据或活动和一个人的身份和对手必须能够修改这个身份没有检测。 |
所需资源
内容的历史
提交 |
提交日期 |
提交者 |
组织 |
2014-06-23
(版本2.6) |
CAPEC内容团队 |
manbetx客户端首页 |
|
修改 |
修改日期 |
修饰符 |
组织 |
2017-05-01
(版本2.10) |
CAPEC内容团队 |
manbetx客户端首页 |
更新Attack_Prerequisites |
2017-08-04
(版本2.11) |
CAPEC内容团队 |
manbetx客户端首页 |
更新Resources_Required |
2018-07-31
(版本2.12) |
CAPEC内容团队 |
manbetx客户端首页 |
更新描述总结 |
2019-04-04
(版本3.1) |
CAPEC内容团队 |
manbetx客户端首页 |
更新Related_Attack_Patterns |
2022-02-22
(版本3.7) |
CAPEC内容团队 |
manbetx客户端首页 |
更新描述,Extended_Description |
2022-09-29
(版本3.8) |
CAPEC内容团队 |
manbetx客户端首页 |
更新Related_Attack_Patterns |
2023-01-24
(版本3.9) |
CAPEC内容团队 |
manbetx客户端首页 |
更新Related_Attack_Patterns |
|