Удаление

Вы хотите удалить эту запись?


Наименование
Угроза пропуска проверки целостности программного обеспечения
Описание
Угроза заключается в возможности внедрения нарушителем в дискредитируемую систему вредоносного программного обеспечения путём обманного перенаправления запросов пользователя или его программ на собственный сетевой ресурс, содержащий вредоносное программное обеспечение, для его «ручной» или «автоматической» загрузки с последующей установкой в дискредитируемую систему от имени пользователя или его программ. Данная угроза обусловлена слабостями механизмов проверки целостности файлов программного обеспечения и/или проверки подлинности источника их получения. Реализация данной угрозы возможна при условии успешного использования обманных техник одного из следующих методов: «ручного метода» – нарушитель, используя обманные механизмы, убеждает пользователя перейти по ссылке на сетевой ресурс нарушителя, что приводит к запуску вредоносного кода на компьютере пользователя, или убеждает пользователя самостоятельно загрузить и установить вредоносную программу (например, под видом игры или антивирусного средства); «автоматического метода» – нарушитель осуществляет деструктивное воздействие переадресацию функции автоматического обновления дискредитируемой программы на собственный вредоносный сервер
Источник
Внешний нарушитель с низким потенциалом, Внутренний нарушитель с низким потенциалом
Объект атаки
Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение
Конфиденциальность
0
Целостность
1
Доступность
1
Дата создания
20.03.2015
Дата изменения
11.02.2019
| Назад