设万维读者为首页 广告服务 技术服务 联系我们 关于万维
简体 繁体 手机版
分类广告
版主:红树林
万维读者网 > 五 味 斋 > 帖子
网络安全局归纳 多猫腻投票系统12项偷票方式:
送交者: 明君女皇 2022年06月06日16:53:39 于 [五 味 斋] 发送悄悄话

2.2.1 对密码签名 CWE-347 的不当验证

ImageCast X 的测试版本不会将应用程序签名验证为受信任的根证书。使用受信任的根证书可确保安装在设备上的软件可追踪或验证制造商提供的用于检测篡改的加密密钥。攻击者可以利用此漏洞安装恶意代码,该代码还可以通过可移动媒体传播到其他易受攻击的 ImageCast X 设备。

2.2.2 可变证明或测量报告数据 CWE-1283

ImageCast X 的屏幕应用程序哈希显示功能、审计日志导出和应用程序导出功能的测试版本依赖于自我证明机制。攻击者可以利用此漏洞来伪装设备上的恶意应用程序。

2.2.3 隐藏功能 CWE-912

ImageCast X 的测试版本有一个终端仿真器应用程序,攻击者可以利用该应用程序在设备上获得提升的权限和/或安装恶意代码。

2.2.4 备用路径 CWE-424 保护不当

ImageCast X 的测试版本允许重新启动到 Android 安全模式,这允许攻击者直接访问操作系统。攻击者可以利用此漏洞来提升设备的权限和/或安装恶意代码。

2.2.5 路径遍历:'../FILEDIR' CWE-24

ImageCast X 的测试版本可以被特制的选举定义文件操纵以导致任意代码执行。攻击者可以利用此漏洞将恶意代码从 EMS 传播到 ImageCast X 设备。

2.2.6 以不必要的权限执行 CWE-250

ImageCast X 测试版本上的应用程序可以通过利用系统级服务以提升的权限执行代码。攻击者可以利用此漏洞来提升设备的权限和/或安装恶意代码。

2.2.7 通过欺骗 CWE-290 绕过身份验证

技术人员在经过测试的 ImageCast X 版本上使用的身份验证机制容易被伪造。具有物理访问权限的攻击者可以使用它来获得设备的管理权限并安装恶意代码或执行任意管理操作。

2.2.8 不正确的权限分配 CWE-266

投票工作人员使用经过测试的 ImageCast X 版本管理投票的身份验证机制可能会暴露用于保护选举信息的加密机密。攻击者可以利用此漏洞访问敏感信息并执行特权操作,从而可能影响其他选举设备。

2.2.9 原点验证错误 CWE-346

选民用于激活 ImageCast X 测试版本上的投票会话的身份验证机制容易被伪造。攻击者可以利用此漏洞在未经授权的情况下打印任意数量的选票。



0%(0)
0%(0)
    对死皮赖脸不看证据的人没辙  /无内容 - Lynn 06/06/22 (74)
      最最没辙的是最高法院的法官多数都是死皮赖脸不看证据的人。  /无内容 - 井蛙 06/07/22 (52)
      他们已经学会你说你的,他做(或说)他的,谁教的?  /无内容 - 空行 06/06/22 (64)
  对密码签名的不当验证  /无内容 - 明君女皇 06/06/22 (81)
  备用路径:允许计票操控者者直接访问操作系统  /无内容 - 明君女皇 06/06/22 (59)
  隐藏功能:内藏终端仿真器应用程序,可以任意修改代码  /无内容 - 明君女皇 06/06/22 (62)
  可变更证明或伪造测量报告数据  /无内容 - 明君女皇 06/06/22 (64)
  投票计票对于电脑来说,是最简单的操作  /无内容 - newwild 06/06/22 (77)
      人工智能有什么复杂的?多几个多项式,多一点时间计算。  /无内容 - 明君女皇 06/06/22 (82)
        船舶自动驾驶系统包含三个子系统 - newwild 06/06/22 (87)
          航速控制子系统最简单,船舶安全子系统最复杂  /无内容 - newwild 06/06/22 (76)
            航线控制子系统居中,但都不是多项式就能搞定  /无内容 - newwild 06/06/22 (69)
      如果有这么多漏洞,船早翻了  /无内容 - newwild 06/06/22 (78)
        所以正常情况下,一个系统不可能有这么多漏洞。  /无内容 - newwild 06/06/22 (86)
          霉体还在竭尽吃奶劲头掩盖呢。  /无内容 - 明君女皇 06/06/22 (67)
  以不必要的权限,伪造身份验证机制  /无内容 - 明君女皇 06/06/22 (68)
  原点验证错误:身份验证机制被伪造  /无内容 - 明君女皇 06/06/22 (70)
标 题 (必选项):
内 容 (选填项):
实用资讯
回国机票$360起 | 商务舱省$200 | 全球最佳航空公司出炉:海航获五星
海外华人福利!在线看陈建斌《三叉戟》热血归回 豪情筑梦 高清免费看 无地区限制
一周点击热帖 更多>>
一周回复热帖
历史上的今天:回复热帖
2021: 对文革的反思,很多评论还是停留在个人
2021: 美军投毒武汉哪来谭支书确定的舟山毒株
2020: 你会下跪吗?
2020: 颠覆美国的行动今天走向顶峰.
2019: 老凯的最新发现
2019: 这是不是我在这里说过N年的东西?
2018: 刚刚:川总签署特赦令,赦免正在服无期
2018: 朱利安尼说金胖在给川普的私人信件里跪
2017: 左笔不懂的是碳循环是地球自我调节的一
2017: 民主党左棍高喊环保,除了虚伪就是忽悠