設萬維讀者為首頁 廣告服務 聯繫我們 關於萬維
簡體 繁體 手機版
分類廣告
版主:紅樹林
萬維讀者網 > 五 味 齋 > 帖子
網絡安全局歸納 多貓膩投票系統12項偷票方式:
送交者: 明君女皇 2022年06月06日16:53:39 於 [五 味 齋] 發送悄悄話

2.2.1 對密碼簽名 CWE-347 的不當驗證

ImageCast X 的測試版本不會將應用程序簽名驗證為受信任的根證書。使用受信任的根證書可確保安裝在設備上的軟件可追蹤或驗證製造商提供的用於檢測篡改的加密密鑰。攻擊者可以利用此漏洞安裝惡意代碼,該代碼還可以通過可移動媒體傳播到其他易受攻擊的 ImageCast X 設備。

2.2.2 可變證明或測量報告數據 CWE-1283

ImageCast X 的屏幕應用程序哈希顯示功能、審計日誌導出和應用程序導出功能的測試版本依賴於自我證明機制。攻擊者可以利用此漏洞來偽裝設備上的惡意應用程序。

2.2.3 隱藏功能 CWE-912

ImageCast X 的測試版本有一個終端仿真器應用程序,攻擊者可以利用該應用程序在設備上獲得提升的權限和/或安裝惡意代碼。

2.2.4 備用路徑 CWE-424 保護不當

ImageCast X 的測試版本允許重新啟動到 Android 安全模式,這允許攻擊者直接訪問操作系統。攻擊者可以利用此漏洞來提升設備的權限和/或安裝惡意代碼。

2.2.5 路徑遍歷:'../FILEDIR' CWE-24

ImageCast X 的測試版本可以被特製的選舉定義文件操縱以導致任意代碼執行。攻擊者可以利用此漏洞將惡意代碼從 EMS 傳播到 ImageCast X 設備。

2.2.6 以不必要的權限執行 CWE-250

ImageCast X 測試版本上的應用程序可以通過利用系統級服務以提升的權限執行代碼。攻擊者可以利用此漏洞來提升設備的權限和/或安裝惡意代碼。

2.2.7 通過欺騙 CWE-290 繞過身份驗證

技術人員在經過測試的 ImageCast X 版本上使用的身份驗證機制容易被偽造。具有物理訪問權限的攻擊者可以使用它來獲得設備的管理權限並安裝惡意代碼或執行任意管理操作。

2.2.8 不正確的權限分配 CWE-266

投票工作人員使用經過測試的 ImageCast X 版本管理投票的身份驗證機制可能會暴露用於保護選舉信息的加密機密。攻擊者可以利用此漏洞訪問敏感信息並執行特權操作,從而可能影響其他選舉設備。

2.2.9 原點驗證錯誤 CWE-346

選民用於激活 ImageCast X 測試版本上的投票會話的身份驗證機制容易被偽造。攻擊者可以利用此漏洞在未經授權的情況下打印任意數量的選票。



0%(0)
0%(0)
    對死皮賴臉不看證據的人沒轍  /無內容 - Lynn 06/06/22 (74)
      最最沒轍的是最高法院的法官多數都是死皮賴臉不看證據的人。  /無內容 - 井蛙 06/07/22 (52)
      他們已經學會你說你的,他做(或說)他的,誰教的?  /無內容 - 空行 06/06/22 (64)
  對密碼簽名的不當驗證  /無內容 - 明君女皇 06/06/22 (81)
  備用路徑:允許計票操控者者直接訪問操作系統  /無內容 - 明君女皇 06/06/22 (59)
  隱藏功能:內藏終端仿真器應用程序,可以任意修改代碼  /無內容 - 明君女皇 06/06/22 (62)
  可變更證明或偽造測量報告數據  /無內容 - 明君女皇 06/06/22 (64)
  投票計票對於電腦來說,是最簡單的操作  /無內容 - newwild 06/06/22 (77)
      人工智能有什麼複雜的?多幾個多項式,多一點時間計算。  /無內容 - 明君女皇 06/06/22 (82)
        船舶自動駕駛系統包含三個子系統 - newwild 06/06/22 (87)
          航速控制子系統最簡單,船舶安全子系統最複雜  /無內容 - newwild 06/06/22 (76)
            航線控制子系統居中,但都不是多項式就能搞定  /無內容 - newwild 06/06/22 (69)
      如果有這麼多漏洞,船早翻了  /無內容 - newwild 06/06/22 (78)
        所以正常情況下,一個系統不可能有這麼多漏洞。  /無內容 - newwild 06/06/22 (86)
          霉體還在竭盡吃奶勁頭掩蓋呢。  /無內容 - 明君女皇 06/06/22 (67)
  以不必要的權限,偽造身份驗證機制  /無內容 - 明君女皇 06/06/22 (68)
  原點驗證錯誤:身份驗證機制被偽造  /無內容 - 明君女皇 06/06/22 (70)
標 題 (必選項):
內 容 (選填項):
實用資訊
回國機票$360起 | 商務艙省$200 | 全球最佳航空公司出爐:海航獲五星
海外華人福利!在線看陳建斌《三叉戟》熱血歸回 豪情築夢 高清免費看 無地區限制
一周點擊熱帖 更多>>
一周回復熱帖
歷史上的今天:回復熱帖
2021: 對文革的反思,很多評論還是停留在個人
2021: 美軍投毒武漢哪來譚支書確定的舟山毒株
2020: 你會下跪嗎?
2020: 顛覆美國的行動今天走向頂峰.
2019: 老凱的最新發現
2019: 這是不是我在這裡說過N年的東西?
2018: 剛剛:川總簽署特赦令,赦免正在服無期
2018: 朱利安尼說金胖在給川普的私人信件里跪
2017: 左筆不懂的是碳循環是地球自我調節的一
2017: 民主黨左棍高喊環保,除了虛偽就是忽悠