Протокол TCP в RFC 9293 имеет тайминговый побочный канал, который облегчает удаленным злоумышленникам вывод содержимого одного TCP-соединен…
Протокол TCP в RFC 9293 имеет тайминговый побочный канал, который облегчает удаленным злоумышленникам вывод содержимого одного TCP-соединения из клиентской системы (на любой сервер), когда эта клиентская система одновременно получает данные TCP с низкой скоростью с контролируемого злоумышленником сервера, также известная как проблема "SnailLoad". Например, атака может начаться с измерения RTT с помощью TCP-сегментов, роль которых заключается в предоставлении управляющего бита ACK и номера подтверждения.
Потребление мощности устройства в реальном времени может отслеживаться в ходе оценки токена безопасности, а полученная информация может быть использована для определения значения эталонного токена.
https://cwe.mitre.org/data/definitions/1255.html →Открыть в коллекции CWE →Скрытые временные каналы передают информацию, модифицируя некоторый аспект поведения системы во времени, чтобы программа-получатель могла наблюдать поведение системы и извлекать защищённую информацию.
https://cwe.mitre.org/data/definitions/385.html →Открыть в коллекции CWE →Злоумышленник обнаруживает структуру, функции и состав программного обеспечения с использованием методов анализа по принципу «чёрного ящика». Методы «чёрного ящика» предполагают взаимодействие с программным обеспечением косвенно, без прямого доступа к исполняемому объекту. Такой анализ обычно предполагает взаимодействие с программным обеспечением на границах его взаимодействия с более широкой средой выполнения, например через входно-выходные векторы, библиотеки или API. Обратная разработка по принципу «чёрного ящика» также включает сбор физических побочных эффектов аппаратного устройства, таких как электромагнитное излучение или звук.
https://capec.mitre.org/data/definitions/189.html →Открыть в коллекции CAPEC →Злоумышленник инициирует межсайтовые HTTP / GET-запросы и измеряет время отклика сервера. Данные о времени отклика могут раскрывать важную информацию о происходящем на сервере. Политика единого источника браузера не позволяет злоумышленнику напрямую читать ответы сервера (при отсутствии других уязвимостей), однако не препятствует измерению времени отклика на запросы, инициированные злоумышленником из другого домена.
https://capec.mitre.org/data/definitions/462.html →Открыть в коллекции CAPEC →