V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
← Вернуться к списку
T1461Mobile
Матрица: Mobile
Статус: Активная
STIX: 19.0
Источник ↗

Обход экрана блокировки

Злоумышленник, имеющий физический доступ к мобильному устройству, может попытаться обойти экран блокировки. Существует несколько способов сделать это: * Подделка биометрических данных: если используется биометрическая аутентификация, злоумышленник может попытаться подделать биометрический механизм мобильного устройства. iOS и Android частично нейтрализуют эту атаку, требуя ввода пароля устройства вместо биометрии при каждой перезагрузке, а также через установленный или случайный промежуток времени. * Обход кода разблокировки: злоумышленник может попытаться перебором или иными способами угадать пароль экрана блокировки (как правило, PIN-код или пароль), в том числе визуально наблюдая («подглядывая через плечо») за использованием владельцем устройства кода разблокировки. Производители мобильных ОС частично нейтрализуют эту угрозу, реализуя нарастающие задержки после определённого числа неудачных попыток разблокировки, а также настраиваемое полное удаление данных устройства после нескольких неудачных попыток. * Эксплуатация уязвимостей: периодически демонстрировались техники, позволяющие обойти экран блокировки мобильных устройств путём эксплуатации уязвимостей. Как правило, производитель устройства или ОС выпускает исправление после раскрытия информации об уязвимости.

Тактики

Первоначальный доступ

Платформы

AndroidiOS
Открыть в каталоге с фильтром ATT&CK →

Связанные CAPEC

Затронутые уязвимости (выводимые)

Совпадений нет — уточните фильтр.