V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
← Вернуться к списку
T1516Mobile
Матрица: Mobile
Статус: Активная
STIX: 19.0
Источник ↗

Внедрение ввода

Вредоносное приложение может внедрять ввод в пользовательский интерфейс, имитируя действия пользователя посредством злоупотребления API специальных возможностей Android. Внедрение ввода может быть достигнуто следующими методами: * Имитация нажатий пользователя на экран — например, для кражи денег с аккаунта PayPal пользователя. * Внедрение глобальных действий, например `GLOBAL_ACTION_BACK` (программная имитация нажатия физической кнопки «Назад»), для выполнения действий от имени пользователя. * Ввод текста в поля ввода от имени пользователя. Этот метод легитимно используется приложениями — например, менеджерами паролей — для автозаполнения текстовых полей.

Тактики

Предотвращение обнаруженияДеструктивное воздействие

Платформы

Android
Открыть в каталоге с фильтром ATT&CK →

Связанные CAPEC

Затронутые уязвимости (выводимые)

Совпадений нет — уточните фильтр.