CAPEC-534СтандартСтабильный
Вредоносное аппаратное обновление
Злоумышленник внедряет вредоносные аппаратные средства в ходе процедуры обновления или замены, что позволяет осуществлять дополнительную компрометацию или нарушение работы сайта жертвы. После развёртывания не редкостью являются обновления и замены аппаратных средств и различных заменяемых частей. Эти обновления и замены предназначены для устранения дефектов, обеспечения дополнительных функций и замены сломанных или изношенных частей. Однако, принудив или обманув жертву заменить исправный компонент дефектным или повреждённым, злоумышленник может воспользоваться известными дефектами для достижения желаемого вредоносного воздействия.
Открыть в каталоге с фильтром CAPEC →Связанные CWE
—
Связанные уязвимости
—