CAPEC-611ДетальныйЧерновик
Битовый сквоттинг
Злоумышленник регистрирует доменное имя, отличающееся от доверенного домена на один бит. Атака типа BitSquatting использует случайные ошибки в памяти для перенаправления интернет-трафика на подконтрольные злоумышленнику ресурсы. BitSquatting не требует эксплуатации уязвимостей или сложной обратной разработки и не зависит от операционной системы и архитектуры. Экспериментальные наблюдения показывают, что атака BitSquatting на популярные веб-сайты способна перенаправить значительный объём интернет-трафика к вредоносному субъекту.
Открыть в каталоге с фильтром CAPEC →Связанные CWE
—
Связанные уязвимости
—