描述
攻击者恶意改变硬件组件,在灰色市场上销售,让受害者中断和妥协当受害者需要更换硬件组件系统的部分不再从原始供应商定期供应,或者硬件组件从攻击者似乎是一个伟大的好处从成本的角度来看。
攻击的可能性
典型的严重性
先决条件
物理进入灰色市场经销商的硬件组件供应,或显示为灰色市场经销商的能力受害者的买家。 |
技能要求
(级别:高) 能够开发和制造恶意硬件组件,执行相同的功能和过程是无恶意的同行。 |
缓解措施
例子,实例
与恶意攻击者发展协同处理器板功能技术制造商一样昂贵的升级到旗舰系统。受害者已经安装了制造商的基本系统没有昂贵的升级。攻击者接触的受害者和州协同处理器板价格大幅减少,错误地陈述他们收购了破产清算的公司购买了他们从制造商。受害者在听到大幅降价决定利用情况和购买从攻击者的升级,并安装它们。这允许攻击者进一步妥协的受害者。 |
分类法映射
CAPEC映射ATT&CK技术利用一个继承模型简化和减少直接CAPEC / ATT&CK映射。继承的映射表示文本说明父CAPEC有相关ATT&CK映射。注意,ATT&CK企业框架不使用一个继承模型的一部分映射到CAPEC。
引用
内容的历史
提交 |
提交日期 |
提交者 |
组织 |
2014-06-23
(版本2.6) |
CAPEC内容团队 |
manbetx客户端首页 |
|
修改 |
修改日期 |
修饰符 |
组织 |
2015-11-09
(版本2.7) |
CAPEC内容团队 |
manbetx客户端首页 |
更新Examples-Instances、Related_Attack_Patterns Typical_Likelihood_of_Exploit |
2022-02-22
(版本3.7) |
CAPEC内容团队 |
manbetx客户端首页 |
更新的措施之一 |
|