Куда я попал?
Описание угрозы
Угроза заключается в распространении противоправной информации с применением информационной системы или ее компонентов, а также в возможности осуществления с их использованием вредоносного воздействия на другие информационные системы.
Например:
- отправка электронных писем со ссылками на вредоносные ресурсы (фишинг) с сервера электронной почты организации;
- противоправная рассылка электронных писем с сервера электронной почты организации (спам).
Описание уязвимости
Клиенты беспроводной сети не проверяют сертификат сети при подключении. Позволяет нарушителю развернуть поддельную точку доступа и перехватить подключение клиента.
Описание типа актива
Канал передачи данных по радиоэфиру: Wi-Fi, Bluetooth, сотовая связь, радиорелейные и иные беспроводные соединения. Из-за распространения сигнала за пределы контролируемой зоны подвержен перехвату, глушению и внедрению в разрыв связи.
На что обратить внимание:
На что обратить внимание:
- используемые технологии и диапазоны, зона распространения сигнала;
- стойкость шифрования канала (WPA2/WPA3, VPN поверх канала);
- аутентификация устройств и защита от подключения посторонних;
- контроль несанкционированных беспроводных устройств и точек доступа;
- устойчивость к радиопомехам и подавлению.
Область действия: Вся организация
Классификация
КЦД:
Целостность
?
Достоверность
?
Иное:
Репутация
?
Источники угрозы
Внешний нарушитель -
Средний потенциал
?
Внутренний нарушитель -
Средний потенциал
?
МУ ФСТЭК:
УБИ.10.2.9
УБИ.10.10.4
БДУ ФСТЭК:
УБИ.011
Угроза деавторизации санкционированного клиента беспроводной сети
Угроза заключается в возможности автоматического разрыва соединения беспроводной точки доступа с санкционированным клиентом бесп...
УБИ.083
Угроза несанкционированного доступа к системе по беспроводным каналам
Угроза заключается в возможности получения нарушителем доступа к ресурсам всей дискредитируемой информационной системы через исп...
УБИ.125
Угроза подключения к беспроводной сети в обход процедуры аутентификации
Угроза заключается в возможности осуществления нарушителем перехвата трафика беспроводной сети или других неправомерных действий...
УБИ.126
Угроза подмены беспроводного клиента или точки доступа
Угроза заключается в возможности получения нарушителем аутентификационной или другой защищаемой информации, передаваемой в ходе...
УБИ.133
Угроза получения сведений о владельце беспроводного устройства
Угроза заключается в возможности раскрытия нарушителем сведений о географических перемещениях дискредитируемого пользователя в о...
УБИ.184
Угроза агрегирования данных, обрабатываемых с помощью мобильного устройства
Угроза заключается в возможности осуществления нарушителем сбора и анализа информации, обрабатываемой с помощью мобильного устро...
Новая БДУ ФСТЭК Угрозы:
УБИ.10
Угроза распространения противоправной информации
?
Угроза заключается в распространении противоправной информации с применением информационной системы или ее компонентов, а также...
КЦД
STRIDE
Подмена пользователя
Искажение
Отрицание
Раскрытие информации
Отказ в обслуживании
Повышение привилегий
Вид ущерба
Иное
| Риск | Связи | |
|---|---|---|
|
Угроза распространения противоправной информации
из-за
использования недостатков конфигурации, связанных с отсутствием проверки сертификата сети (для беспроводных сетей)
в беспроводной точке доступа
Целостность
Достоверность
Репутация
УБИ.10.2.9
УБИ.10.10.4
|
1
|
| Название | Severity | IP | Integral | |
|---|---|---|---|---|
| 1111111 111 11 1111 11111111111111111 1111111 1 11111111111111111 |
-
|
1 |
-
|
|
| 11 111111111 111 1111111111111111111111111 1111 1 11111 1111111 |
-
|
1 |
-
|
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.