English Deutsch Français Nederlands Español Italiano Português Русский 日本語 中文 한국어 हिन्दी తెలుగు मराठी தமிழ் Türkçe Polski Čeština Magyar Svenska Dansk Suomi Українська العربية Indonesia

Kerberoasting

Το Kerberoasting είναι μια επίθεση στους κωδικούς πρόσβασης σε ένα συστήματα Active Directory της Microsoft. Αρχικά, ο επιτιθέμενος πρόκειται να συλλέξει κωδικούς πρόσβασης σε λογαριασμούς χρηστών μέσω εργαλείου σάρωσης ευπαθειών στο σύστημα. Στη συνέχεια, οι κωδικοί πρόσβασης αυτοί αου είναι ασφαλείς, καθώς βασίζονται στην τεχνολογία “Kerberos” που χρησιμοποιείται από το Active Directory, μπορούν να αποθηκευτούν και να ανακτηθούν αργότερα από τον επιτιθέμενο. Αυτός ο τρόπος επίθεσης μπορεί να οδηγήσει σε μακροχρόνιο έλεγχο του συστήματος από τον επιτιθέμενο και την εξόρυξη ευαίσθητων πληροφοριών.