V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
← Вернуться к списку
CAPEC-611ДетальныйЧерновик
Абстракция: Детальный
Статус: Черновик
Источник ↗

Битовый сквоттинг

Злоумышленник регистрирует доменное имя, отличающееся от доверенного домена на один бит. Атака типа BitSquatting использует случайные ошибки в памяти для перенаправления интернет-трафика на подконтрольные злоумышленнику ресурсы. BitSquatting не требует эксплуатации уязвимостей или сложной обратной разработки и не зависит от операционной системы и архитектуры. Экспериментальные наблюдения показывают, что атака BitSquatting на популярные веб-сайты способна перенаправить значительный объём интернет-трафика к вредоносному субъекту.

Открыть в каталоге с фильтром CAPEC →

Связанные CWE

Связанные уязвимости