资安业者CyberArkLabs做出攻击技术 能冒充任何使用者身分

本文主要是介绍资安业者CyberArkLabs做出攻击技术 能冒充任何使用者身分,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

资安业者CyberArkLabs在上周展示了名为Golden SAML的攻击技术,它类似著名的Golden Ticket攻击,都是针对认证协议展开攻击,且皆属于先入侵企业网络之后的「后攻击」(Post-Exploitation)行为,可以冒充任何使用者的身分以于企业应用中畅行无阻。


Golden Ticket所攻击的是Kerberos计算机网络认证协议,Golden SAML则是攻击SAML 2.0认证数据交换协议,特别是身分供货商与服务供货商之间的认证数据交换,最常见也最重要的应用为基于网络浏览器的单一签入( single sign-onSSO)。

 

SAML协议的运作方式(下图,来源:CyberArkLabs)是使用者先向服务供货商(SP)发送登入请求,服务供货商再透过使用者传送SMAL请求(SAMLRequest)予身分供货商(IdP),IdP同样藉由使用者传递响应(SAMLResponse)予SPSP在检查SAMLResponse之后便可允许使用者登入。

在上述的流程中,研究人员所开采的是SAMLResponse,设想若持有储存用户身分及权限之对象的签名密钥,就能伪造认证物件,冒充任何使用者以非法存取SPSAMLResponse对象内含用户名称、权限集及有效期等。

CyberArk Labs指出,Golden SAML攻击的好处在于它几乎可以在任何环境中产生,可突破双因素认证的封锁线,所取得的私钥不会自动更新,就算变更了用户密码也不会影响该SAML

 

不过,执行Golden SAML攻击的条件包括必须取得令牌签名私钥、IdP公开凭证、IdP名称及角色名称,再加上网域及用户名称、网络服务的角色期间名称,以及网络服务的账号名称等。

CyberArk Labs强调,Golden SAML攻击并非仰赖SAML 2.0或是任何IdP服务的漏洞,但它让黑客能够取得未经授权的存取能力,允许黑客蛰伏于企业环境中且拥有任何权限。

此外,假设黑客成功执行了Golden SAML攻击,将很难被侦测到,CyberArk Labs建议企业应妥善监控及管理Active Directory FederationServicesAD FS)或其他IdP服务的账号,可能的话最好定期自动更新签名私钥,以提高攻击门坎。

更多文章请往;LHF利豪发电子游戏

这篇关于资安业者CyberArkLabs做出攻击技术 能冒充任何使用者身分的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/469919

相关文章

springboot自定义注解RateLimiter限流注解技术文档详解

《springboot自定义注解RateLimiter限流注解技术文档详解》文章介绍了限流技术的概念、作用及实现方式,通过SpringAOP拦截方法、缓存存储计数器,结合注解、枚举、异常类等核心组件,... 目录什么是限流系统架构核心组件详解1. 限流注解 (@RateLimiter)2. 限流类型枚举 (

Python实现PDF按页分割的技术指南

《Python实现PDF按页分割的技术指南》PDF文件处理是日常工作中的常见需求,特别是当我们需要将大型PDF文档拆分为多个部分时,下面我们就来看看如何使用Python创建一个灵活的PDF分割工具吧... 目录需求分析技术方案工具选择安装依赖完整代码实现使用说明基本用法示例命令输出示例技术亮点实际应用场景扩

Qt如何实现文本编辑器光标高亮技术

《Qt如何实现文本编辑器光标高亮技术》这篇文章主要为大家详细介绍了Qt如何实现文本编辑器光标高亮技术,文中的示例代码讲解详细,具有一定的借鉴价值,有需要的小伙伴可以了解下... 目录实现代码函数作用概述代码详解 + 注释使用 QTextEdit 的高亮技术(重点)总结用到的关键技术点应用场景举例示例优化建议

Java中的登录技术保姆级详细教程

《Java中的登录技术保姆级详细教程》:本文主要介绍Java中登录技术保姆级详细教程的相关资料,在Java中我们可以使用各种技术和框架来实现这些功能,文中通过代码介绍的非常详细,需要的朋友可以参考... 目录1.登录思路2.登录标记1.会话技术2.会话跟踪1.Cookie技术2.Session技术3.令牌技

Web技术与Nginx网站环境部署教程

《Web技术与Nginx网站环境部署教程》:本文主要介绍Web技术与Nginx网站环境部署教程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、Web基础1.域名系统DNS2.Hosts文件3.DNS4.域名注册二.网页与html1.网页概述2.HTML概述3.

Java使用WebView实现桌面程序的技术指南

《Java使用WebView实现桌面程序的技术指南》在现代软件开发中,许多应用需要在桌面程序中嵌入Web页面,例如,你可能需要在Java桌面应用中嵌入一部分Web前端,或者加载一个HTML5界面以增强... 目录1、简述2、WebView 特点3、搭建 WebView 示例3.1 添加 JavaFX 依赖3

SpringBoot3实现Gzip压缩优化的技术指南

《SpringBoot3实现Gzip压缩优化的技术指南》随着Web应用的用户量和数据量增加,网络带宽和页面加载速度逐渐成为瓶颈,为了减少数据传输量,提高用户体验,我们可以使用Gzip压缩HTTP响应,... 目录1、简述2、配置2.1 添加依赖2.2 配置 Gzip 压缩3、服务端应用4、前端应用4.1 N

Java利用JSONPath操作JSON数据的技术指南

《Java利用JSONPath操作JSON数据的技术指南》JSONPath是一种强大的工具,用于查询和操作JSON数据,类似于SQL的语法,它为处理复杂的JSON数据结构提供了简单且高效... 目录1、简述2、什么是 jsONPath?3、Java 示例3.1 基本查询3.2 过滤查询3.3 递归搜索3.4

Python中随机休眠技术原理与应用详解

《Python中随机休眠技术原理与应用详解》在编程中,让程序暂停执行特定时间是常见需求,当需要引入不确定性时,随机休眠就成为关键技巧,下面我们就来看看Python中随机休眠技术的具体实现与应用吧... 目录引言一、实现原理与基础方法1.1 核心函数解析1.2 基础实现模板1.3 整数版实现二、典型应用场景2

web网络安全之跨站脚本攻击(XSS)详解

《web网络安全之跨站脚本攻击(XSS)详解》:本文主要介绍web网络安全之跨站脚本攻击(XSS)的相关资料,跨站脚本攻击XSS是一种常见的Web安全漏洞,攻击者通过注入恶意脚本诱使用户执行,可能... 目录前言XSS 的类型1. 存储型 XSS(Stored XSS)示例:危害:2. 反射型 XSS(Re