削弱加密
对手可能会破坏网络设备的加密能力,以绕过原本保护数据通信的加密。(引用: Cisco Synful Knock Evolution) 加密可以用来保护传输的网络流量,以保持其机密性(防止未经授权的披露)和完整性(防止未经授权的更改)。加密密码用于将明文消息转换为密文,并且在没有相关解密密钥的情况下解密通常需要大量计算。通常,较长的密钥会增加密码分析的成本,或在没有密钥的情况下解密。 对手可以破坏和操纵执行网络流量加密的设备。例如,通过行为如修改系统映像、减少密钥空间和禁用加密硬件,对手可以负面影响和/或消除设备安全加密网络流量的能力。这增加了未经授权披露的风险,并可能有助于数据操纵、凭据访问或收集工作。(引用: Cisco Blog Legacy Device Attacks)