鹿晗什么星座| 吝啬的意思是什么| 9月9日什么星座| 胸痛是什么情况| 苹果a1661是什么型号| hpv52阳性是什么意思| 四离日是什么意思| 不可漂白是什么意思| 腹胀吃什么药| 夕火念什么| 肛瘘挂什么科| 大悲咒是什么意思| 梦到被蛇咬是什么预兆| 什么是免疫组化| 手脱皮缺什么维生素| 西芹炒什么好吃| 1959年是什么年| 抽烟对身体有什么危害| 老公护着婆婆说明什么| 宫颈异常是什么意思| 掉头发是什么原因女性| 炖牛肉放什么容易烂| 杺字五行属什么| 情绪是什么意思| 猴跟什么生肖配对最好| 宫颈口大是什么原因| 想吃辣是身体缺乏什么| 场合是什么意思| 月经每个月都提前是什么原因| 灵芝适合什么样的人吃| bulova是什么牌子的手表| 煮虾放什么| 痔疮什么东西不能吃| 大健康是什么| 早餐一般吃什么| 拍立得相纸为什么这么贵| 猫对什么颜色感兴趣| 光是什么生肖| 72年属什么生肖属相| 肚子容易胀气是什么原因| 喝什么酒容易醉| 硬脂酸镁是什么| 姜红枣红糖一起煮有什么效果| 垂体瘤是什么| 蚊子怕什么气味| 梦见自己换衣服是什么意思| 血糖高什么原因| 脱发严重应该去医院挂什么科| 撩是什么意思| 负数是什么| 套一是什么意思| 相敬如宾是什么生肖| 属猪生什么属相宝宝好| 大便粗大是什么原因| 属猴和什么属相相克| 心衰的症状是什么| 1950年属虎的是什么命| 小狗需要打什么疫苗| 胎儿肠管扩张是什么原因造成的| 什么话是世界通用的| 将军代表什么生肖| 夏威夷果吃了有什么好处| 失眠吃什么药最有效| 庚午日五行属什么| 什么是共产主义社会| 怀孕的脉搏和正常脉搏有什么区别| 男人睡觉流口水是什么原因| 烫发对身体有什么危害| 什么是房颤| 2014属什么生肖| 湿热会引起什么症状| 1927年属什么生肖| 白蛋白低吃什么补得快| 洛神花有什么功效| 心肌梗塞是什么症状| 胃溃疡不能吃什么食物| 动态密码是什么| 吃鸡是什么意思| 公粮是什么意思| 晚上老是做梦是什么原因| 布洛芬是什么药| 晚上11点到12点是什么时辰| 吐白痰是什么原因| 午夜是什么意思| 尿蛋白定量高说明什么| 照看是什么意思| 头出虚汗是什么原因引起的| 公仆是什么意思| 化学性肝损伤是什么意思| 鸡同鸭讲是什么意思| 血脂高吃什么食物好| 天津有什么特产| 降逆是什么意思| 在农村做什么生意好| 西地那非是什么药| 飞花令是什么| cpr是什么意思| 诗五行属性是什么| 脚水泡痒用什么药| 在忙什么| 戍怎么读音是什么| 附件炎是什么原因引起的| 十多块钱的烟什么好抽| 巴氏杀菌是什么意思| 什么面朝天| 含羞草长什么样| 可字五行属什么| 心跳过速是什么原因| 软卧代软座什么意思| 阿西吧是什么意思| 色彩斑斓是什么意思| 梦见自己结婚了是什么意思| 为什么困但是睡不着| 舌头起泡是什么原因| 舌头肥大有齿痕是什么原因| 什么食物对心脏有好处| 有结石不能吃什么东西| 氟哌酸又叫什么名字| 受凉拉肚子吃什么药| 下午4点到5点是什么时辰| 进字五行属什么| 什么情况属于骗婚| 仙代表什么生肖| 生意兴隆是什么意思| 早上尿黄是什么原因| 尿酸高会引发什么疾病| 莓茶是什么茶| 尿酸低会引发什么症状| 产品批号什么意思| 为什么老放屁| 驴血为什么是白色的| 安乐死是什么意思| 冷冻是什么意思| rm是什么币| 月经淋漓不尽是什么原因| 蟑螂最喜欢吃什么| 一直打嗝是什么原因| crp偏高说明什么| 男人结扎对身体有什么影响| xxl是什么尺码| 粘鞋子用什么胶水最好| 境字五行属什么| 女人的逼是什么意思| 糖尿病适合吃什么水果| 美籍华裔是什么意思| 具备是什么意思| 幸存者偏差是什么意思| 炖排骨什么时候放盐最好| 5是什么生肖| 农业户口和居民户口有什么区别| 寒酸是什么意思| 陕西有什么山| 大疱病是什么病| 尿路感染吃什么药消炎| hh是什么品牌| 不什么| 小孩表演后卸妆用什么| 吃银耳有什么功效和作用| 腿筋疼吃什么药| 胃烧心是什么原因| 7月23日是什么日子| 王火火念什么| 胃息肉是什么原因造成的| 大败毒胶囊主治什么病| ube手术是什么意思| 生蚝和牡蛎有什么区别| 龙筋是什么| 普高和职高有什么区别| 胃发热是什么原因| 椴树是什么树| 京东京豆有什么用| 8月31日什么星座| ufc什么意思| 早晨五点是什么时辰| 为什么会早产| 性冷淡是什么意思| o2o模式是什么意思| 南笙是什么意思| 有机玻璃是什么| 血栓有什么症状| 为什么香蕉不能放冰箱| 身份证后六位代表什么| 尚公主是什么意思| 海虫草是什么| 梦见自己大便是什么意思| 隐晦是什么意思| 烁字五行属什么| 水至清则无鱼什么意思| 11月份是什么季节| qd医学上是什么意思| 什么的同学| 红绿色盲是什么遗传病| 思利及人是什么意思| 飞蛾飞进家里预示什么| 甲状腺双叶回声欠均匀是什么意思| 胃幽门螺旋杆菌吃什么药效果好| 榴莲为什么那么贵| 狗牯脑茶属于什么茶| 丹参泡水喝有什么功效| 审计署是什么级别| 咳痰带血是什么原因| 外援是什么意思| 我行我素的人什么性格| 骨盐量偏低代表什么| 种植什么最赚钱农村| 棋字五行属什么| 大乌龙是什么意思| qq是什么| 早上9点是什么时辰| 嘴巴发甜是什么原因| 胰腺检查挂什么科| 猎奇是什么意思| 12月10号什么星座| 肾结石吃什么比较好| 什么是什么的眼睛| 煤气罐在什么情况下会爆炸| 小暑吃什么水果| 申时左眼跳是什么预兆| 感冒吃什么水果好得快| 奈何桥是什么意思| 脚麻是什么原因造成的| 吃什么补胶原蛋白最快| 石女是什么意思啊| 文科女生学什么专业好| 眼霜有什么作用和功效| 脑内小缺血灶是什么意思| 怀孕前三个月不能吃什么| 什么鬼什么神| 秋天穿什么| 脾氨肽是什么| 梦见自己拉粑粑是什么意思| 莜面是什么面| lpp什么意思| 危楼是什么意思| 顺产收腹带什么时候用最佳| 羊肉和什么食物相克| 茹什么饮什么| 什么时候开始暑伏| 淋巴结肿吃什么消炎药| 肠系膜淋巴结炎吃什么药最有效| 好景不长是什么意思| 寒冷性荨麻疹是什么原因引起的| ml是什么单位| 深圳副市长什么级别| 广东省省长是什么级别| 血儿茶酚胺是查什么的| 知了吃什么| 卧推100公斤什么水平| 天山童姥练的什么武功| 1966年属马的是什么命| 疣是什么原因造成的| 夏天脸上皮肤痒是什么原因| 什么啊| 男士私处用什么清洗| 巧克力是什么做的| 什么是冰种翡翠| 脑袋疼挂什么科| 喝栀子茶有什么好处| 嗯嗯嗯是什么意思| 6月8号是什么星座| 毓婷是什么| 吃什么容易拉肚子| 为什么长不胖一直很瘦| 无济于事的意思是什么| 百度
CAPEC

医疗信息系统相关新闻

百度 分国别调查中,受访者对今年中韩关系走向评价较为积极,认为两国“关系更紧密”的较去年增加个百分点。

A Community Resource for Identifying and Understanding Attacks

New to CAPEC? Start Here
Home > CAPEC List > CAPEC-12: Choosing Message Identifier (Version 3.9)  

CAPEC-12: Choosing Message Identifier

Attack Pattern ID: 12
Abstraction: Standard
View customized information:
+ Description
This pattern of attack is defined by the selection of messages distributed via multicast or public information channels that are intended for another client by determining the parameter value assigned to that client. This attack allows the adversary to gain access to potentially privileged information, and to possibly perpetrate other attacks through the distribution means by impersonation. If the channel/message being manipulated is an input rather than output mechanism for the system, (such as a command bus), this style of attack could be used to change the adversary's identifier to more a privileged one.
+ Likelihood Of Attack

High

+ Typical Severity

High

+ Relationships
Section HelpThis table shows the other attack patterns and high level categories that are related to this attack pattern. These relationships are defined as ChildOf and ParentOf, and give insight to similar items that may exist at higher and lower levels of abstraction. In addition, relationships such as CanFollow, PeerOf, and CanAlsoBe are defined to show similar attack patterns that the user may want to explore.
NatureTypeIDName
ChildOfMeta Attack PatternMeta Attack Pattern - A meta level attack pattern in CAPEC is a decidedly abstract characterization of a specific methodology or technique used in an attack. A meta attack pattern is often void of a specific technology or implementation and is meant to provide an understanding of a high level approach. A meta level attack pattern is a generalization of related group of standard level attack patterns. Meta level attack patterns are particularly useful for architecture and design level threat modeling exercises.216Communication Channel Manipulation
PeerOfMeta Attack PatternMeta Attack Pattern - A meta level attack pattern in CAPEC is a decidedly abstract characterization of a specific methodology or technique used in an attack. A meta attack pattern is often void of a specific technology or implementation and is meant to provide an understanding of a high level approach. A meta level attack pattern is a generalization of related group of standard level attack patterns. Meta level attack patterns are particularly useful for architecture and design level threat modeling exercises.21Exploitation of Trusted Identifiers
Section HelpThis table shows the views that this attack pattern belongs to and top level categories within that view.
+ Execution Flow
Explore
  1. Determine Nature of Messages: Determine the nature of messages being transported as well as the identifiers to be used as part of the attack

Experiment
  1. Authenticate: If required, authenticate to the distribution channel

  2. Identify Known Client Identifiers: If any particular client's information is available through a control channel available to all users, the adversary will discover particular identifiers for targeted clients by observing this channel, or requesting client information through this channel.

  3. Change Message Identifier: Adversaries with client access connecting to output channels could change their channel identifier and see someone else's (perhaps more privileged) data.

+ Prerequisites
Information and client-sensitive (and client-specific) data must be present through a distribution channel available to all users.
Distribution means must code (through channel, message identifiers, or convention) message destination in a manner visible within the distribution means itself (such as a control channel) or in the messages themselves.
+ Skills Required
[Level: Low]
All the adversary needs to discover is the format of the messages on the channel/distribution means and the particular identifier used within the messages.
+ Resources Required
The adversary needs the ability to control source code or application configuration responsible for selecting which message/channel id is absorbed from the public distribution means.
+ Consequences
Section HelpThis table specifies different individual consequences associated with the attack pattern. The Scope identifies the security property that is violated, while the Impact describes the negative technical impact that arises if an adversary succeeds in their attack. The Likelihood provides information about how likely the specific consequence is expected to be seen relative to the other consequences in the list. For example, there may be high likelihood that a pattern will be used to achieve a certain impact, but a low likelihood that it will be exploited to achieve a different impact.
ScopeImpactLikelihood
Confidentiality
Read Data
Confidentiality
Access Control
Authorization
Gain Privileges
+ Mitigations

Associate some ACL (in the form of a token) with an authenticated user which they provide middleware. The middleware uses this token as part of its channel/message selection for that client, or part of a discerning authorization decision for privileged channels/messages.

The purpose is to architect the system in a way that associates proper authentication/authorization with each channel/message.

Re-architect system input/output channels as appropriate to distribute self-protecting data. That is, encrypt (or otherwise protect) channels/messages so that only authorized readers can see them.
+ Example Instances
A certain B2B interface on a large application codes for messages passed over an MQSeries queue, on a single "Partners" channel. Messages on that channel code for their client destination based on a partner_ID field, held by each message. That field is a simple integer. Adversaries having access to that channel, perhaps a particularly nosey partner, can simply choose to store messages of another partner's ID and read them as they desire. Note that authentication does not prevent a partner from leveraging this attack on other partners. It simply disallows adversaries without partner status from conducting this attack.
+ Content History
Submissions
Submission DateSubmitterOrganization
2025-08-05
(Version 2.6)
CAPEC Content TeamThe MITRE Corporation
Modifications
Modification DateModifierOrganization
2025-08-05
(Version 2.8)
CAPEC Content TeamThe MITRE Corporation
Updated Description Summary
2025-08-05
(Version 3.7)
CAPEC Content TeamThe MITRE Corporation
Updated Description, Example_Instances, Execution_Flow, Resources_Required, Skills_Required
Previous Entry Names
Change DatePrevious Entry Name
2025-08-05
(Version 2.8)
Choosing a Message/Channel Identifier on a Public/Multicast Channel
More information is available — Please select a different filter.
Page Last Updated or Reviewed: July 31, 2018
狗狗身上有皮肤病用什么药 肚子为什么会疼 没有什么了不起 sakura是什么牌子 两小无猜什么意思
飞机上可以带什么吃的 水煎是什么意思 嘴贫是什么意思 为什么女娲是一条蛇 冬虫夏草是什么
胳膊肘发黑是什么原因 嘴苦嘴臭什么原因 声音的高低叫什么 毒龙钻是什么 大什么大
affairs是什么意思 月经期适合吃什么水果 月经2天就没了什么原因 灵芝有什么好处 记忆力减退吃什么药效果好
三月29号是什么星座hcv8jop3ns4r.cn 范冰冰和洪金宝什么关系hkuteam.com cav是什么意思hcv8jop3ns4r.cn 肥皂水是什么hcv9jop4ns1r.cn 腿抽筋是什么原因hcv7jop9ns9r.cn
心包隐窝是什么意思hcv9jop6ns7r.cn 桑叶有什么功效和作用hcv9jop5ns3r.cn 去年属什么生肖hcv8jop1ns5r.cn 闺房是什么意思hcv8jop6ns1r.cn 牙齿痛用什么药bjhyzcsm.com
手上长汗疱疹用什么药hcv8jop8ns0r.cn 牙根疼吃什么药imcecn.com 吃红枣有什么好处和坏处hcv9jop3ns9r.cn 怕热不怕冷是什么体质hcv8jop0ns0r.cn 打了麻药有什么副作用hcv9jop5ns8r.cn
白菜发苦是什么原因hcv8jop2ns4r.cn a货是什么意思huizhijixie.com 民考民是什么意思hcv9jop1ns6r.cn 喝什么补肾hcv8jop9ns9r.cn 入殓师是干什么的hcv9jop0ns6r.cn
百度