{"id":478346,"date":"2023-08-09T09:31:27","date_gmt":"2023-08-09T09:31:27","guid":{"rendered":""},"modified":"2023-09-05T11:16:36","modified_gmt":"2023-09-05T11:16:36","slug":"pass-the-hash","status":"publish","type":"wiki","link":"https:\/\/oneproxy.pro\/my\/wiki\/pass-the-hash\/","title":{"rendered":"Lulus cincang"},"content":{"rendered":"<p>Lulus Hash ialah konsep dan teknik keselamatan siber yang membenarkan penyerang mengakses sistem atau sumber dengan menggunakan bukti kelayakan cincang, bukannya kata laluan teks biasa yang sebenar. Kaedah ini sering digunakan dalam pelbagai serangan siber untuk mendapatkan akses tanpa kebenaran kepada sistem, yang menimbulkan risiko keselamatan yang ketara kepada organisasi dan pengguna. Dalam artikel ini, kami akan menyelidiki sejarah, kerja dalaman, jenis, penggunaan, cabaran dan prospek masa depan Pass the Hash. Selain itu, kami akan meneroka bagaimana teknik ini boleh dikaitkan dengan pelayan proksi, dengan tumpuan pada penyedia pelayan proksi OneProxy (oneproxy.pro).<\/p>\n<h2>Sejarah Lulus Hash<\/h2>\n<p>Konsep Pass the Hash berasal daripada kesedaran bahawa menyimpan kata laluan dalam teks biasa boleh menjadi risiko keselamatan yang ketara. Sebagai tindak balas, amalan pencincangan kata laluan menjadi popular. Hashing ialah fungsi sehala yang menukar kata laluan teks biasa kepada rentetan aksara panjang tetap, menjadikannya tidak boleh dilakukan secara pengiraan untuk membalikkan proses dan mendapatkan kata laluan asal.<\/p>\n<p>Sebutan pertama mengenai Pass the Hash boleh dikesan kembali pada akhir 1990-an apabila penyelidik dan penggodam mula bereksperimen dengan cara untuk memintas sistem pengesahan berasaskan kata laluan. Teknik ini menjadi terkenal pada awal 2000-an apabila penyerang mula mengeksploitasi kelemahan sistem pengendalian Windows untuk melakukan pergerakan sisi dan meningkatkan keistimewaan dalam rangkaian menggunakan bukti kelayakan cincang.<\/p>\n<h2>Maklumat Terperinci tentang Lulus Hash<\/h2>\n<p>Lulus Hash, seperti namanya, melibatkan lulus versi cincang kelayakan pengguna dan bukannya kata laluan sebenar mereka. Apabila pengguna log masuk ke sistem, kata laluan mereka diubah menjadi cincang menggunakan algoritma pencincangan seperti MD5 atau SHA-1. Daripada menggunakan kata laluan teks biasa, penyerang mengekstrak dan menggunakan cincang ini untuk mengesahkan diri mereka sebagai pengguna yang sah.<\/p>\n<p>Struktur dalaman Pass the Hash berkisar pada langkah-langkah berikut:<\/p>\n<ol>\n<li>\n<p><strong>Penuaian Tauliah<\/strong>: Penyerang menggunakan pelbagai kaedah, seperti alat lambakan kata laluan atau perisian hasad, untuk mengekstrak bukti kelayakan cincang daripada sistem sasaran atau pengawal domain.<\/p>\n<\/li>\n<li>\n<p><strong>Melepasi Hash<\/strong>: Bukti kelayakan cincang yang diekstrak kemudiannya digunakan untuk mengesahkan kepada sistem atau perkhidmatan lain dalam rangkaian tanpa memerlukan kata laluan plaintext asal.<\/p>\n<\/li>\n<li>\n<p><strong>Peningkatan Keistimewaan<\/strong>: Setelah berada di dalam rangkaian, penyerang boleh memanfaatkan akaun istimewa ini untuk meningkatkan keistimewaan mereka, bergerak ke sisi merentasi rangkaian dan berpotensi mendapat akses kepada maklumat sensitif dan sistem kritikal.<\/p>\n<\/li>\n<\/ol>\n<h2>Analisis Ciri Utama Pass the Hash<\/h2>\n<p>Pass the Hash mempunyai beberapa ciri penting yang menjadikannya teknik yang menarik untuk penjenayah siber:<\/p>\n<ol>\n<li>\n<p><strong>Kebebasan Kata Laluan<\/strong>: Penyerang boleh memintas keperluan untuk mengetahui kata laluan sebenar akaun sasaran, mengurangkan peluang pengesanan melalui percubaan memecahkan kata laluan.<\/p>\n<\/li>\n<li>\n<p><strong>Kegigihan<\/strong>: Memandangkan bukti kelayakan yang dicincang kekal sah sehingga pengguna menukar kata laluan mereka, penyerang boleh mengekalkan akses untuk tempoh yang berpanjangan, meningkatkan potensi kerosakan yang boleh mereka sebabkan.<\/p>\n<\/li>\n<li>\n<p><strong>Pergerakan Lateral<\/strong>: Setelah penyerang mendapat akses kepada satu sistem, mereka boleh menggunakan Pass the Hash untuk bergerak secara sisi dalam rangkaian, menjejaskan lebih banyak sistem dan data.<\/p>\n<\/li>\n<li>\n<p><strong>Kesukaran Pengesanan<\/strong>: Penyelesaian keselamatan tradisional mungkin mengalami kesukaran untuk mengesan serangan Pass the Hash kerana ia tidak bergantung pada pemindahan kata laluan teks biasa.<\/p>\n<\/li>\n<\/ol>\n<h2>Jenis Lulus Hash<\/h2>\n<p>Teknik Lulus Hash boleh diklasifikasikan ke dalam kategori berbeza berdasarkan pendekatan khusus mereka. Jenis yang paling biasa termasuk:<\/p>\n<table>\n<thead>\n<tr>\n<th><strong>taip<\/strong><\/th>\n<th><strong>Penerangan<\/strong><\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Tempatan Lulus Hash<\/td>\n<td>Penyerang mengekstrak dan menggunakan bukti kelayakan cincang daripada mesin tempatan yang mereka sudah mempunyai akses pentadbiran.<\/td>\n<\/tr>\n<tr>\n<td>Lulus Jauh Hash<\/td>\n<td>Bukti kelayakan cincang diperoleh daripada mesin jauh atau pengawal domain, membolehkan penyerang bergerak secara menyamping.<\/td>\n<\/tr>\n<tr>\n<td>Melintasi Hash<\/td>\n<td>Penyerang menggunakan cincang NTLM untuk mencipta sesi baharu tanpa memerlukan keistimewaan pentadbiran.<\/td>\n<\/tr>\n<tr>\n<td>Lulus Kunci<\/td>\n<td>Sama seperti Lulus Hash, tetapi di sini, penyerang menggunakan kunci kriptografi dan bukannya cincang kata laluan untuk pengesahan.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Cara Menggunakan Lulus Hash, Masalah dan Penyelesaian<\/h2>\n<p>Lulus Hash menimbulkan cabaran keselamatan yang teruk, dan penggunaannya tidak terhad kepada mana-mana vektor serangan tertentu. Beberapa cara biasa penyerang menggunakan teknik ini termasuk:<\/p>\n<ol>\n<li>\n<p><strong>Penyebaran Peribadi<\/strong>: Perisian hasad, seperti cecacing atau virus, boleh menggunakan Pass the Hash untuk merebak ke seluruh rangkaian, menjangkiti mesin lain.<\/p>\n<\/li>\n<li>\n<p><strong>Peningkatan Keistimewaan<\/strong>: Penyerang dengan keistimewaan terhad boleh meningkat kepada keistimewaan yang lebih tinggi dalam rangkaian menggunakan Pass the Hash.<\/p>\n<\/li>\n<li>\n<p><strong>Kecurian Data<\/strong>: Lulus Hash membolehkan penyerang mengakses dan mengeluarkan data sensitif, yang membawa kepada potensi pelanggaran data.<\/p>\n<\/li>\n<li>\n<p><strong>Akses Berterusan<\/strong>: Dengan menggunakan bukti kelayakan cincang, penyerang boleh mengekalkan akses jangka panjang kepada sistem tanpa perlu menjejaskan kata laluan dengan kerap.<\/p>\n<\/li>\n<\/ol>\n<p>Untuk mengurangkan risiko yang berkaitan dengan Pass the Hash, organisasi mesti melaksanakan langkah keselamatan yang teguh, termasuk:<\/p>\n<ul>\n<li>\n<p><strong>Pengesahan Berbilang Faktor (MFA)<\/strong>: Penguatkuasaan MFA boleh mengurangkan kesan serangan Lulus Hash dengan ketara, kerana walaupun penyerang telah mencincang kelayakan, mereka tidak akan mempunyai faktor tambahan yang diperlukan untuk pengesahan.<\/p>\n<\/li>\n<li>\n<p><strong>Pengawal Tauliah<\/strong>: Pengawal Kredensial Windows boleh membantu melindungi bukti kelayakan cincang daripada diekstrak dan digunakan untuk serangan Lulus Hash.<\/p>\n<\/li>\n<li>\n<p><strong>Putaran Kata Laluan Biasa<\/strong>: Menukar kata laluan secara kerap meminimumkan tetingkap peluang untuk penyerang menggunakan bukti kelayakan cincang yang sama berulang kali.<\/p>\n<\/li>\n<\/ul>\n<h2>Ciri-ciri Utama dan Perbandingan<\/h2>\n<p>Berikut ialah perbandingan antara Pass the Hash dan istilah keselamatan siber yang serupa:<\/p>\n<table>\n<thead>\n<tr>\n<th><strong>Penggal<\/strong><\/th>\n<th><strong>Penerangan<\/strong><\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Lulus Tiket<\/td>\n<td>Sama seperti Pass the Hash, tetapi bukannya menggunakan cincang kata laluan, penyerang menggunakan tiket Kerberos.<\/td>\n<\/tr>\n<tr>\n<td>Lulus Tauliah<\/td>\n<td>Istilah yang lebih luas yang merangkumi teknik seperti Lulus Hash dan Lulus Tiket.<\/td>\n<\/tr>\n<tr>\n<td>Lulus Kunci<\/td>\n<td>Melibatkan penggunaan kunci kriptografi dan bukannya cincang kata laluan untuk pengesahan.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Perspektif dan Teknologi Masa Depan<\/h2>\n<p>Apabila keselamatan siber berkembang, begitu juga kaedah yang digunakan oleh penyerang. Pada masa hadapan, kita boleh mengharapkan kemajuan dalam kedua-dua teknik serangan dan pertahanan yang berkaitan dengan Lulus Hash. Beberapa teknologi masa depan yang berpotensi untuk memerangi serangan Pass the Hash termasuk:<\/p>\n<ol>\n<li>\n<p><strong>Perlindungan Kelayakan yang Lebih Baik<\/strong>: Penyelidikan yang berterusan mungkin akan membawa kepada kaedah yang lebih mantap untuk melindungi kelayakan, menjadikannya lebih sukar untuk dituai dan digunakan dalam serangan Pass the Hash.<\/p>\n<\/li>\n<li>\n<p><strong>Pengesahan Tingkah Laku<\/strong>: Melaksanakan langkah pengesahan tingkah laku boleh membantu mengesan gelagat log masuk anomali, menandakan potensi Lulus percubaan Hash.<\/p>\n<\/li>\n<li>\n<p><strong>Kriptografi Tahan Kuantum<\/strong>: Dengan kemunculan pengkomputeran kuantum, algoritma kriptografi yang tahan terhadap serangan kuantum mungkin menjadi penting untuk menjamin proses pengesahan.<\/p>\n<\/li>\n<\/ol>\n<h2>Pelayan Proksi dan Lulus Hash<\/h2>\n<p>Pelayan proksi, seperti OneProxy (oneproxy.pro), boleh menjadi sebahagian daripada pertahanan terhadap serangan Pass the Hash dan, dalam situasi tertentu, secara tidak sengaja dikaitkan dengan teknik ini. Pelayan proksi boleh membantu melindungi daripada serangan luaran dengan bertindak sebagai perantara antara pelanggan dan pelayan, menyediakan lapisan keselamatan tambahan.<\/p>\n<p>Selain itu, pelayan proksi boleh dikonfigurasikan untuk log dan memantau percubaan pengesahan, yang mungkin membantu dalam mengesan serangan Pass the Hash. Dengan menganalisis log dan tingkah laku pengguna, profesional keselamatan boleh mengenal pasti corak yang mencurigakan dan mengambil tindakan yang perlu.<\/p>\n<p>Sebaliknya, jika pelayan proksi sendiri terjejas, ia mungkin menjadi batu loncatan bagi penyerang untuk bergerak secara menyamping dalam rangkaian, yang berpotensi menggunakan teknik Pass the Hash untuk meningkatkan keistimewaan dan menjejaskan sistem lain.<\/p>\n<h2>Pautan Berkaitan<\/h2>\n<p>Untuk maklumat lanjut tentang Pass the Hash dan topik berkaitan, rujuk sumber berikut:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.microsoft.com\/security\/blog\/2014\/04\/22\/understanding-pass-the-hash-attacks-part-1\/\" target=\"_new\" rel=\"noopener nofollow\">Blog Keselamatan Microsoft \u2013 Memahami Serangan Pas-the-Hash<\/a><\/li>\n<li><a href=\"https:\/\/attack.mitre.org\/techniques\/T1003\/\" target=\"_new\" rel=\"noopener nofollow\">MITRE ATT&amp;CK \u2013 Lulus Hash<\/a><\/li>\n<\/ul>\n<p>Kesimpulannya, Pass the Hash ialah kebimbangan keselamatan siber penting yang memerlukan kewaspadaan berterusan dan langkah pertahanan yang teguh. Organisasi mesti sentiasa dimaklumkan tentang ancaman yang muncul, melabur dalam teknologi keselamatan termaju dan menggalakkan budaya sedar keselamatan untuk mengurangkan risiko yang berkaitan dengan teknik ini. Selain itu, menggunakan pelayan proksi seperti OneProxy (oneproxy.pro) boleh menjadi komponen berharga dalam strategi keselamatan komprehensif untuk melindungi daripada serangan Pass the Hash dan ancaman siber lain.<\/p>","protected":false},"featured_media":478347,"menu_order":0,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"class_list":["post-478346","wiki","type-wiki","status-publish","has-post-thumbnail","hentry"],"acf":{"faq_title":"Frequently Asked Questions about <mark>Pass the Hash: An Overview<\/mark>","faq_items":[{"question":"What is Pass the Hash?","answer":"<p>Pass the Hash is a cybersecurity technique that allows attackers to gain unauthorized access to systems by using hashed credentials instead of plaintext passwords. It involves passing the hashed version of a user's credentials to authenticate without knowing the actual password.<\/p>"},{"question":"How did Pass the Hash originate?","answer":"<p>The concept of Pass the Hash emerged in response to the security risks of storing passwords in plaintext. The first known mention dates back to the late 1990s when researchers and hackers began experimenting with ways to bypass password-based authentication systems.<\/p>"},{"question":"How does Pass the Hash work?","answer":"<p>Pass the Hash involves several steps:<\/p><ol><li>Credential Harvesting: Attackers extract hashed credentials from a target system or domain controller.<\/li><li>Passing the Hash: Attackers use the extracted hashes to authenticate to other systems or services within the network.<\/li><li>Privilege Escalation: Once inside the network, attackers can escalate their privileges, potentially gaining access to sensitive information and critical systems.<\/li><\/ol>"},{"question":"What are the key features of Pass the Hash?","answer":"<p>Pass the Hash has some essential characteristics:<\/p><ul><li>Password Independence: Attackers don't need to know the actual passwords, reducing detection chances.<\/li><li>Persistence: Hashed credentials remain valid, granting long-term access.<\/li><li>Lateral Movement: Attackers can move laterally within the network using the obtained credentials.<\/li><li>Difficulty of Detection: Traditional security solutions may struggle to detect Pass the Hash attacks.<\/li><\/ul>"},{"question":"What are the types of Pass the Hash?","answer":"<p>Pass the Hash techniques can be classified into different categories:<\/p><ul><li>Local Pass the Hash: Using hashed credentials from the local machine.<\/li><li>Remote Pass the Hash: Obtaining hashed credentials from a remote machine or domain controller.<\/li><li>Overpass the Hash: Creating a new session with NTLM hash, not needing administrative privileges.<\/li><li>Pass the Key: Using cryptographic keys instead of password hashes for authentication.<\/li><\/ul>"},{"question":"How is Pass the Hash used, and what are the problems?","answer":"<p>Pass the Hash is used in various ways, including malware propagation, privilege escalation, data theft, and maintaining persistent access. Its usage poses significant security challenges, but organizations can mitigate risks by implementing multi-factor authentication, credential guard, and regular password rotation.<\/p>"},{"question":"How does Pass the Hash compare with other cybersecurity terms?","answer":"<p>Pass the Hash is related to other terms like Pass the Ticket, Pass the Credential, and Pass the Key, each having specific authentication techniques using different elements.<\/p>"},{"question":"What are the future perspectives and technologies related to Pass the Hash?","answer":"<p>The future of Pass the Hash involves advancements in attack and defense techniques. Better credential protection, behavioral authentication, and quantum-resistant cryptography are potential technologies to combat Pass the Hash attacks.<\/p>"},{"question":"How are proxy servers associated with Pass the Hash?","answer":"<p>Proxy servers, like OneProxy (oneproxy.pro), can play a role in both defending against Pass the Hash attacks and, if compromised, becoming a stepping stone for lateral movement within a network.<\/p>"},{"question":"Where can I find more information about Pass the Hash?","answer":"<p>For more information about Pass the Hash and related topics, you can refer to the following resources:<\/p><ul><li>Microsoft Security Blog - Understanding Pass-the-Hash Attacks: <a href=\"https:\/\/www.microsoft.com\/security\/blog\/2014\/04\/22\/understanding-pass-the-hash-attacks-part-1\/\" target=\"_new\">Link<\/a><\/li><li>MITRE ATT&amp;CK - Pass the Hash: <a href=\"https:\/\/attack.mitre.org\/techniques\/T1003\/\" target=\"_new\">Link<\/a><\/li><\/ul>"}]},"_links":{"self":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/wiki\/478346","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/wiki"}],"about":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/types\/wiki"}],"version-history":[{"count":0,"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/wiki\/478346\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/media\/478347"}],"wp:attachment":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/media?parent=478346"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}