Przechwycenie uwierzytelniania wieloskładnikowego, technika T1111 — przedsiębiorstwo (2024)

Przeciwnicy mogą atakować mechanizmy uwierzytelniania wieloskładnikowego (MFA) (tj. karty inteligentne, generatory tokenów itp.), aby uzyskać dostęp do danych uwierzytelniających, których można użyć do uzyskania dostępu do systemów, usług i zasobów sieciowych. Zaleca się korzystanie z usługi MFA, która zapewnia wyższy poziom bezpieczeństwa niż same nazwy użytkowników i hasła, ale organizacje powinny być świadome technik, których można użyć do przechwycenia i obejścia tych mechanizmów bezpieczeństwa.

Jeśli karta inteligentna jest używana do uwierzytelniania wieloskładnikowego, w celu uzyskania hasła powiązanego z kartą inteligentną podczas normalnego użytkowania konieczne będzie użycie keyloggera. Mając zarówno włożoną kartę, jak i dostęp do hasła karty inteligentnej, przeciwnik może połączyć się z zasobem sieciowym za pomocą zainfekowanego systemu w celu uwierzytelnienia za pośrednictwem włożonego tokena sprzętowego.[1]

Przeciwnicy mogą również wykorzystywać keylogger do podobnych ataków na inne tokeny sprzętowe, takie jak RSA SecurID. Przechwycenie wejścia tokena (w tym osobistego kodu identyfikacyjnego użytkownika) może zapewnić tymczasowy dostęp (tj. Odtworzenie jednorazowego kodu dostępu do następnego przewrócenia wartości), a także potencjalnie umożliwić przeciwnikom wiarygodne przewidywanie przyszłych wartości uwierzytelniania (uzyskując dostęp zarówno do algorytmu, jak i wszelkich wartości początkowych używanych do generowania dołączonych kodów tymczasowych).[2]

Inne metody MFA mogą zostać przechwycone i wykorzystane przez przeciwnika do uwierzytelnienia. Powszechne jest wysyłanie kodów jednorazowych za pośrednictwem komunikacji poza pasmem (e-mail, SMS). Jeśli urządzenie i/lub usługa nie są zabezpieczone, mogą być podatne na przechwycenie. Dostawcy usług również mogą stać się celem ataków: na przykład przeciwnik może skompromitować usługę przesyłania wiadomości SMS w celu kradzieży kodów MFA wysyłanych na telefony użytkowników.[3]

Przechwycenie uwierzytelniania wieloskładnikowego, technika T1111 — przedsiębiorstwo (2024)
Top Articles
Trailing Stop vs Stop Loss: Understanding the Difference and Choosing the Right Strategy
CFA Institute Self Service
Exclusive: Baby Alien Fan Bus Leaked - Get the Inside Scoop! - Nick Lachey
Cappacuolo Pronunciation
Cottonwood Vet Ottawa Ks
Mackenzie Rosman Leaked
Lighthouse Diner Taylorsville Menu
Terraria Enchanting
Geodis Logistic Joliet/Topco
Craigslist Pet Phoenix
The Best Classes in WoW War Within - Best Class in 11.0.2 | Dving Guides
Best Theia Builds (Talent | Skill Order | Pairing + Pets) In Call of Dragons - AllClash
ds. J.C. van Trigt - Lukas 23:42-43 - Preekaantekeningen
Meg 2: The Trench Showtimes Near Phoenix Theatres Laurel Park
Ncaaf Reference
Pollen Count Los Altos
Lonadine
Jc Post News
Rhinotimes
Lake Nockamixon Fishing Report
Vintage Stock Edmond Ok
TBM 910 | Turboprop Aircraft - DAHER TBM 960, TBM 910
Mj Nails Derby Ct
Bill Remini Obituary
Aes Salt Lake City Showdown
Unity Webgl Car Tag
Frank Vascellaro
2021 Tesla Model 3 Standard Range Pl electric for sale - Portland, OR - craigslist
Winterset Rants And Raves
Imagetrend Elite Delaware
"Pure Onyx" by xxoom from Patreon | Kemono
Egg Crutch Glove Envelope
Mbi Auto Discount Code
The Hoplite Revolution and the Rise of the Polis
Gideon Nicole Riddley Read Online Free
Diana Lolalytics
Polk County Released Inmates
Jewish Federation Of Greater Rochester
The Best Restaurants in Dublin - The MICHELIN Guide
The Holdovers Showtimes Near Regal Huebner Oaks
T&Cs | Hollywood Bowl
Seminary.churchofjesuschrist.org
Best Restaurants West Bend
Vindy.com Obituaries
Florida Lottery Claim Appointment
Strange World Showtimes Near Century Stadium 25 And Xd
Jimmy John's Near Me Open
Skyward Login Wylie Isd
Mike De Beer Twitter
Guidance | GreenStar™ 3 2630 Display
Latest Posts
Article information

Author: Duane Harber

Last Updated:

Views: 6071

Rating: 4 / 5 (71 voted)

Reviews: 86% of readers found this page helpful

Author information

Name: Duane Harber

Birthday: 1999-10-17

Address: Apt. 404 9899 Magnolia Roads, Port Royceville, ID 78186

Phone: +186911129794335

Job: Human Hospitality Planner

Hobby: Listening to music, Orienteering, Knapping, Dance, Mountain biking, Fishing, Pottery

Introduction: My name is Duane Harber, I am a modern, clever, handsome, fair, agreeable, inexpensive, beautiful person who loves writing and wants to share my knowledge and understanding with you.