Server Message Block (SMB) Relay Attack
Server Message Block (SMB) Relay Attack je metoda útoku v informatice, která umožňuje útočníkovi získat neautorizovaný přístup k cílovému počítači. Útok využívá nedostatky v protokolu SMB, který je používán pro sdílení souborů a tiskáren v síti.
Útočník si vytvoří falešný SMB server a odešle do sítě Broadcast zprávu. Pokud je v síti nějaký jiný SMB server, který přijímá Broadcast zprávu, automaticky odpoví na tento požadavek. Útočník poté využije této příležitosti a vydává se za cílový server, doručí svou vlastní autentizační zprávu a přesměruje útok na cílový počítač. Pokud útočník uspěje, tak získá přístup k cílovému počítači a může všechny soubory a tiskárny ovládat.
V případě, že chcete zabránit takovému útoku, měli byste se ujistit, že váš počítač je aktualizovaný a má nainstalovanou nejnovější záplatu od výrobce. Tudíž útočník nemůže využít nikterak využít nedostatky protokolu SMB a následně být zneužit.