T1409Mobile
Данные, хранящиеся в приложении
Злоумышленники могут предпринимать попытки получить доступ и собирать данные приложений, хранящиеся на устройстве. Злоумышленники нередко нацеливаются на популярные приложения — Facebook, WeChat, Gmail и другие. В связи с изолированной программной средой мобильных ОС данная техника возможна лишь в трёх сценариях: * Приложение хранит файлы в незащищённом внешнем хранилище * Приложение хранит файлы в своём внутреннем каталоге с небезопасными правами доступа (например, 777) * Злоумышленник получает права root на устройстве
Тактики
Сбор данных
Платформы
AndroidiOS
Меры защиты
Связанные CAPEC
—
Затронутые уязвимости (выводимые)
—
Совпадений нет — уточните фильтр.