V
Сканер-ВСкаталог уязвимостей · v4.2
T1409Mobile
Матрица: Mobile
Статус: Активная
STIX: 19.0
Источник ↗

Данные, хранящиеся в приложении

Злоумышленники могут предпринимать попытки получить доступ и собирать данные приложений, хранящиеся на устройстве. Злоумышленники нередко нацеливаются на популярные приложения — Facebook, WeChat, Gmail и другие. В связи с изолированной программной средой мобильных ОС данная техника возможна лишь в трёх сценариях: * Приложение хранит файлы в незащищённом внешнем хранилище * Приложение хранит файлы в своём внутреннем каталоге с небезопасными правами доступа (например, 777) * Злоумышленник получает права root на устройстве

Тактики

Сбор данных

Платформы

AndroidiOS
Открыть в каталоге с фильтром ATT&CK →

Связанные CAPEC

Затронутые уязвимости (выводимые)

Совпадений нет — уточните фильтр.