Przechwycenie uwierzytelniania wieloskładnikowego, technika T1111 — przedsiębiorstwo (2024)

Przeciwnicy mogą atakować mechanizmy uwierzytelniania wieloskładnikowego (MFA) (tj. karty inteligentne, generatory tokenów itp.), aby uzyskać dostęp do danych uwierzytelniających, których można użyć do uzyskania dostępu do systemów, usług i zasobów sieciowych. Zaleca się korzystanie z usługi MFA, która zapewnia wyższy poziom bezpieczeństwa niż same nazwy użytkowników i hasła, ale organizacje powinny być świadome technik, których można użyć do przechwycenia i obejścia tych mechanizmów bezpieczeństwa.

Jeśli karta inteligentna jest używana do uwierzytelniania wieloskładnikowego, w celu uzyskania hasła powiązanego z kartą inteligentną podczas normalnego użytkowania konieczne będzie użycie keyloggera. Mając zarówno włożoną kartę, jak i dostęp do hasła karty inteligentnej, przeciwnik może połączyć się z zasobem sieciowym za pomocą zainfekowanego systemu w celu uwierzytelnienia za pośrednictwem włożonego tokena sprzętowego.[1]

Przeciwnicy mogą również wykorzystywać keylogger do podobnych ataków na inne tokeny sprzętowe, takie jak RSA SecurID. Przechwycenie wejścia tokena (w tym osobistego kodu identyfikacyjnego użytkownika) może zapewnić tymczasowy dostęp (tj. Odtworzenie jednorazowego kodu dostępu do następnego przewrócenia wartości), a także potencjalnie umożliwić przeciwnikom wiarygodne przewidywanie przyszłych wartości uwierzytelniania (uzyskując dostęp zarówno do algorytmu, jak i wszelkich wartości początkowych używanych do generowania dołączonych kodów tymczasowych).[2]

Inne metody MFA mogą zostać przechwycone i wykorzystane przez przeciwnika do uwierzytelnienia. Powszechne jest wysyłanie kodów jednorazowych za pośrednictwem komunikacji poza pasmem (e-mail, SMS). Jeśli urządzenie i/lub usługa nie są zabezpieczone, mogą być podatne na przechwycenie. Dostawcy usług również mogą stać się celem ataków: na przykład przeciwnik może skompromitować usługę przesyłania wiadomości SMS w celu kradzieży kodów MFA wysyłanych na telefony użytkowników.[3]

Przechwycenie uwierzytelniania wieloskładnikowego, technika T1111 — przedsiębiorstwo (2024)
Top Articles
3 Important Elements of Financial Forecasting for Business | Jordensky
How do you sync multiple devices?
Dainty Rascal Io
Parke County Chatter
My E Chart Elliot
122242843 Routing Number BANK OF THE WEST CA - Wise
Login Page
Shaniki Hernandez Cam
Irving Hac
Zachary Zulock Linkedin
shopping.drugsourceinc.com/imperial | Imperial Health TX AZ
Uvalde Topic
5808 W 110Th St Overland Park Ks 66211 Directions
No Strings Attached 123Movies
Bowlero (BOWL) Earnings Date and Reports 2024
Current Time In Maryland
Walmart End Table Lamps
Minecraft Jar Google Drive
2020 Military Pay Charts – Officer & Enlisted Pay Scales (3.1% Raise)
Rondom Ajax: ME grijpt in tijdens protest Ajax-fans bij hoofdbureau politie
Air Force Chief Results
Johnnie Walker Double Black Costco
Panolian Batesville Ms Obituaries 2022
Free T33N Leaks
Till The End Of The Moon Ep 13 Eng Sub
Nurtsug
County Cricket Championship, day one - scores, radio commentary & live text
James Ingram | Biography, Songs, Hits, & Cause of Death
Devotion Showtimes Near The Grand 16 - Pier Park
Missing 2023 Showtimes Near Mjr Southgate
Ripsi Terzian Instagram
2430 Research Parkway
Martin Village Stm 16 & Imax
Desirulez.tv
Darrell Waltrip Off Road Center
No Hard Feelings Showtimes Near Tilton Square Theatre
SOC 100 ONL Syllabus
Baywatch 2017 123Movies
Chuze Fitness La Verne Reviews
Hebrew Bible: Torah, Prophets and Writings | My Jewish Learning
Gpa Calculator Georgia Tech
Toth Boer Goats
Lamp Repair Kansas City Mo
Fool's Paradise Showtimes Near Roxy Stadium 14
6576771660
Craigslist Minneapolis Com
Blue Beetle Showtimes Near Regal Evergreen Parkway & Rpx
Greg Steube Height
N33.Ultipro
Evil Dead Rise - Everything You Need To Know
Cvs Minute Clinic Women's Services
2487872771
Latest Posts
Article information

Author: Duane Harber

Last Updated:

Views: 6071

Rating: 4 / 5 (71 voted)

Reviews: 86% of readers found this page helpful

Author information

Name: Duane Harber

Birthday: 1999-10-17

Address: Apt. 404 9899 Magnolia Roads, Port Royceville, ID 78186

Phone: +186911129794335

Job: Human Hospitality Planner

Hobby: Listening to music, Orienteering, Knapping, Dance, Mountain biking, Fishing, Pottery

Introduction: My name is Duane Harber, I am a modern, clever, handsome, fair, agreeable, inexpensive, beautiful person who loves writing and wants to share my knowledge and understanding with you.