新CAPEC吗?从这里开始
>CAPEC列表> capec - 625:移动设备故障注入(版本3.9)

capec - 625:移动设备故障注入

攻击模式ID: 625
抽象:标准
视图定制的信息:
+描述
故障注入攻击移动设备使用破坏性信号或事件(如电磁脉冲、激光脉冲、时钟故障,等)导致错误的行为。当以一种受控制的方式进行设备上执行加密操作,可以利用这种错误的行为来获取密钥信息。虽然这攻击通常需要移动设备的物理控制,非破坏性,攻击后的设备可以使用,没有任何迹象表明密钥被泄露。
+的关系
部分帮助此表显示了其他的攻击模式和高水平类别相关的这种攻击模式。这些关系被定义为ChildOf ParentOf,给类似的项目可能存在的洞察力在较高和较低的抽象级别。此外,关系如光束,PeerOf, CanAlsoBe定义显示类似的攻击模式,用户可能想要探索。
自然 类型 ID 的名字
ChildOf 元攻击模式元在CAPEC攻击模式——元级别攻击模式的量化无疑是一个抽象的描述一个特定的方法或技术用于攻击。元攻击模式往往是空虚的一个特定的技术或实现,旨在提供一个高水平的理解方法。元级攻击模式是一个泛化的攻击模式相关的标准水平。元级攻击模式尤其适用于架构和设计水平的威胁建模练习。 624年 硬件故障注入
部分帮助此表显示了这种攻击模式的观点属于和顶级类别内的这一观点。
+技能要求
(级别:高)
敌人需要简单的技术来创建和实现移动设备上的故障注入攻击。尽管这种风格的攻击变得更容易(商业设备和培训类可用来执行这些攻击),他们通常需要大量的设置和实验时间期间,对设备的物理访问是必需的。这个先决条件使得攻击挑战执行(假设物理安全措施和监控)。
+后果
部分帮助这个表指定不同的个体与攻击模式相关的后果。范围确定违反了安全属性,而影响了负面的技术影响,如果敌人成功的攻击。可能提供的信息如何可能的具体结果预计将看到列表中相对于其它后果。例如,可能有高可能性模式将被用来实现一定的影响,但较低的可能性,它将被利用来实现不同的影响。
范围 影响 可能性
保密
访问控制
读取数据
+缓解措施
强大的物理安全的所有设备包含密钥信息。(即使不使用的设备)
频繁更改密钥和证书。
+内容的历史
提交
提交日期 提交者 组织
2015-11-09
(版本2.7)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2018-07-31
(版本2.12)
CAPEC内容团队 manbetx客户端首页
更新Attack_Motivation-Consequences
2019-09-30
(版本3.2)
CAPEC内容团队 manbetx客户端首页
更新@Abstraction
2023-01-24
(版本3.9)
CAPEC内容团队 manbetx客户端首页
更新Related_Weaknesses
更多的信息是可用的,请选择一个不同的过滤器。
页面最后更新或审查:2021年10月21日