CyberGlossary

Атаки и угрозы

Атака ретрансляции

Также известно как: Ретрансляция аутентификации

Определение

Атака, при которой обмен аутентификацией в реальном времени пересылается между двумя сторонами, и злоумышленник аутентифицируется, не зная самого секрета.

В отличие от replay, при relay-атаке сообщения в реальном времени проксируются между жертвой и целевым сервисом. Классические примеры — NTLM relay (использование слабости SMB/LDAP-подписи в Windows-сетях для перенаправления принуждённой аутентификации на привилегированный сервис), telecom-relay в духе SIM-swap, а также keyless-entry relay, когда два радиоустройства «удлиняют» сигнал автомобильного брелока от дома до припаркованной машины. Relay побеждает аутентификацию по секрету, не извлекая его — достаточно пересылать обмен. Меры защиты: channel binding, signing/sealing (SMB, LDAP, EPA), проверки близости/UWB, mutual TLS и challenge-response с ограничением по времени.

Примеры

  • Инструменты NTLM relay (ntlmrelayx, PetitPotam, PrinterBug) заставляют контроллер домена аутентифицироваться на сервере-релэе.
  • Relay автомобильного ключа: одно устройство возле ключа дома, другое — у машины, и автомобиль удаётся открыть и завести.

Связанные термины