indirect attack
kaudrünne
olemus
(1) ISO/IEC 10181:
süsteemi rünne, mis põhineb mitte turvamehhanismi
algoritmide, printsiipide või omaduste puudustel, vaid
näiteks turvamehhanismist möödahiilimisel või sellel, et
süsteem kasutab turvamehhanismi vääralt
=
an attack on a system which is not based on the deficiencies of a particular security mechanism (e.g. attacks which bypass the mechanism, or attacks which depend on the system using the mechanism incorrectly)
(2) rünne, mis on suunatud sihtsüsteemile
mingi teise süsteemi kaudu
=
an attack on a target system through some other system
näiteid
https://www.consumer-rankings.com/blog/indirect-attacks-and-how-you-can-prevent-them/
http://webhost.laas.fr/TSF/IFIPWG/Workshops&Meetings/72/ResearchReports/Kalbarczyk-IFIP_2017.pdf
https://corescholar.libraries.wright.edu/cgi/viewcontent.cgi?article=3165&context=etd_all
https://www.ecva.net/papers/eccv_2020/papers_ECCV/papers/123500596.pdf