新CAPEC吗?从这里开始
>CAPEC列表> capec - 475:签名欺骗不当验证(3.9版本)

capec - 475:签名验证不当欺骗的

攻击模式ID: 475
抽象:详细的
视图定制的信息:
+描述
敌人利用一个加密的弱点在签名验证算法实现生成一个有效的签名不知道的关键。
+扩展描述

签名验证算法通常用于确定证书或代码(如可执行文件,二进制等)拥有一个有效的签名和可以信任。

如果杠杆算法确认存在一个有效的签名,它建立了一个基金会的信任,进一步向最终用户与一个网站或应用程序交互。然而,如果不当验证签名,签名验证算法通过不验证签名或未能充分验证签名,这可能导致一个对手产生欺骗签名和被分类作为一个合法的实体。成功利用这些弱点可能会进一步让对手重新路由用户恶意网站,窃取文件,激活麦克风,记录击键和密码,擦拭光盘、安装恶意软件,等等。

+攻击的可能性

+典型的严重性

+的关系
部分帮助此表显示了其他的攻击模式和高水平类别相关的这种攻击模式。这些关系被定义为ChildOf ParentOf,给类似的项目可能存在的洞察力在较高和较低的抽象级别。此外,关系如光束,PeerOf, CanAlsoBe定义显示类似的攻击模式,用户可能想要探索。
自然 类型 ID 的名字
ChildOf 标准的攻击模式标准的攻击模式-一个标准的级别CAPEC中攻击模式是集中在一个特定的方法或技术用于攻击。它通常被视为一个单一的完全执行攻击。标准的攻击模式是为了提供足够的细节来理解特定的技术,以及它如何试图完成预期的目标。标准水平的攻击模式是一种特定类型的一个更抽象的元级别的攻击模式。 473年 签名恶搞
CanPrecede 标准的攻击模式标准的攻击模式-一个标准的级别CAPEC中攻击模式是集中在一个特定的方法或技术用于攻击。它通常被视为一个单一的完全执行攻击。标准的攻击模式是为了提供足够的细节来理解特定的技术,以及它如何试图完成预期的目标。标准水平的攻击模式是一种特定类型的一个更抽象的元级别的攻击模式。 542年 针对恶意软件
部分帮助此表显示了这种攻击模式的观点属于和顶级类别内的这一观点。
+先决条件
收件人使用弱密码签名验证算法或弱加密签名验证算法的实现,或收件人的的配置应用程序接受使用钥匙使用密码地弱生成签名验证算法。
+技能要求
(级别:高)
签名验证算法的密码分析
(级别:高)
逆向工程和签名验证算法实现的密码分析
+缓解措施
包含加密元素的使用计划和产品已经全面测试缺陷的签名验证例程。
+例子,实例
Windows CryptoAPI (Crypt32.dll)被证明是容易受到未能妥善验证的签名欺骗椭圆曲线密码(ECC)证书。如果CryptoAPI的签名验证器允许的规范标准基本要点(G):“敌人可以创建一个定制的ECDSA证书和一个椭圆曲线签名(ECC)与一个已知的标准曲线,像p - 256,包括公钥对现有已知的受信任的认证中心,但事实上没有签署的证书颁发机构。Windows检查公钥和其他曲线参数,而不是(定制adversary-supplied)基点发生器(G)参数常数实际上生成曲线”(ref - 562]。利用这个漏洞允许敌人利用欺骗证书来欺骗可信网络连接和交付/执行恶意代码,而出现合理可信的实体(ref - 563]。这最终技巧受害者相信恶意网站或可执行文件是合法的,源于正确验证来源。参见:cve - 2020 - 0601
+分类法映射
部分帮助CAPEC映射ATT&CK技术利用一个继承模型简化和减少直接CAPEC / ATT&CK映射。继承的映射表示文本说明父CAPEC有相关ATT&CK映射。注意,ATT&CK企业框架不使用一个继承模型的一部分映射到CAPEC。
(见相关ATT&CK分类法映射)
+引用
[ref - 562] Kenn白色。“微软的傻瓜”。第一原则。2020-01-15。<https://blog.lessonslearned.org/chain-of-fools/>。URL验证:2020-04-29
[ref - 563]“补丁关键加密漏洞在Microsoft Windows客户端和服务器”。国家安全局(NSA)。2020-01-14。<https://media.defense.gov/2020/jan/14/2002234275/ - 1/ 1/0/csa - windows - 10 -地穴-自由- 20190114. - pdf>。URL验证:2020-04-29
[ref - 564]托马斯“和托马斯Pornin。ref - 563的“分析”。黑客新闻。万博下载包<https://万博下载包news.ycombinator.com/item?id=22048619>。URL验证:2020-04-29
+内容的历史
提交
提交日期 提交者 组织
2014-06-23
(版本2.6)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2017-05-01
(版本2.10)
CAPEC内容团队 manbetx客户端首页
更新Related_Attack_Patterns
2019-04-04
(版本3.1)
CAPEC内容团队 manbetx客户端首页
更新Related_Weaknesses
2019-09-30
(版本3.2)
CAPEC内容团队 manbetx客户端首页
更新Example_Instances、引用Related_Attack_Patterns Related_Weaknesses
2020-07-30
(版本3.3)
CAPEC内容团队 manbetx客户端首页
更新描述,Example_Instances
2022-02-22
(版本3.7)
CAPEC内容团队 manbetx客户端首页
更新描述、Example_Instances Extended_Description
更多的信息是可用的,请选择一个不同的过滤器。
页面最后更新或审查:2021年10月21日