ارتقا دسترسی (Privilege Escalation) چیست؟

ارتقا دسترسی (Privilege Escalation) چیست؟

0
(0)

** هشدار **

تمام آموزش های این سایت با مجوز کارشناس امنیت و طبق قوانین کشور ایران تهیه شده و هرگونه سوء استفاده و انتشار مطالب و ویدیوها کاملا غیر قانونی می باشد و در صورت سوء استفاده، NetPenT هیچ مسئولیتی نخواهد داشت. در صورت انتشار دوره های آموزشی خریداری شده، ردیابی و مشخص کردن هویت فرد منتشر کننده با توجه به داده های مخفی موجود در ویدیو ها به راحتی امکان پذیر می باشد و تبعات قانونی برای آن فرد وجود خواهد داشت.

Privilege Escalation یک نوع حمله سایبری برای دسترسی غیر مجاز به سیستم ها و داده های حساس به شمار می رود. این حمله زمانی رخ می دهد که مهاجم از یک نقص امنیتی در سیستم سوء استفاده می کند و دسترسی خود را به منابع حساس افزایش می دهد. در نهایت هکر از این سطح دسترسی برای سرقت اطلاعات محرمانه، استقرار بدافزار و غیره استفاده کرده و به اعتبار سازمان آسیب جدی وارد می کند. با نت پنت همراه باشید تا اطلاعات کامل تری درباره ارتقا دسترسی (Privilege Escalation) کسب کنید.

ارتقا دسترسی یا Privilege Escalation یک حمله سایبری است که در آن مهاجم با سوء استفاده از آسیب پذیری ها و ضعف های امنیتی یک سازمان، دسترسی به اطلاعات حساس را ممکن می سازد. در اغلب موارد، نمی توان میزان سطح دسترسی به داده ها را با اولین نفوذ افزایش داد. بنابراین هکر باید برای دسترسی بیشتر به شبکه ها و اطلاعات حساس، به حمله Privilege Escalation متوسل شود.

هدف این نوع حملات، بدست آوردن کنترل سیستم یا شبکه به منظور نقض امنیت، سرقت داده ها و غیره است. مدیران بخش‌های مختلف یک سازمان، نسبت به دیگر کارمندان و پرسنل، دارای اختیارات بیشتری برای تغییر در سیستم‌ها، حذف و نصب نرم‌افزارها و غیره هستند. به همین دلیل، اگر هکر بتواند به سیستم متعلق به یک کارمند سطح پایین نفوذ کند، فقط توانسته وارد محیط و شبکه سازمان شده و نمی‌تواند اعمال مخرب خود را با مجوزهای محدود آن کارمند انجام دهد.

 در این مواقع، هکر با استفاده از حملات ارتقای دسترسی، به سطح مدیریت رسیده و حال می‌تواند با مجوزهای سطح بالا، اعمال مخرب خود را انجام دهد. اجرای حمله Privilege Escalation معمولا با یک حمله مهندسی اجتماعی مثل فیشینگ (Phishing) به منظور دسترسی به شبکه ها و سیستم های کامپیوتری آغاز می شود. از آنجایی که حملات ارتقا دسترسی می تواند بر کسب و کارها تاثیرات مخربی بگذارد، باید اقداماتی برای جلوگیری و شناسایی عوامل تهدید صورت گیرد.

انواع حمله افزایش دسترسی یا Privilege Escalation

به طور کلی، دو نوع حمله ارتقا دسترسی (Privilege Escalation) وجود دارد:

  • Vertical privilege escalation یا روش عمودی: در این روش مهاجم سعی می کند میزان دسترسی یک کاربر را از سطح پایین به سطح بالاتری ارتقا ببخشد. به بیان ساده تر، هکر به اطلاعات لاگین (Credentials) یک کاربر دسترسی پیدا می کند و سپس سعی می کند به دسترسی ها و امتیازات مدیریتی سیستم یا سازمان دست یابد. در Privilege Escalation عمودی، هکر به حساب هایی دسترسی پیدا می کند که در ارتباط با حساب هایی با امتیاز بالاتر هستند. این روش معمولا زمانی مورد استفاده قرار می گیرد که سطح دسترسی ها در سیستم به شکل سلسله مراتبی تنظیم شده است. به این معنا که میزان دسترسی کاربران معمولی نسبت به مدیر محدود تر است. اگر مهاجم بتواند سطح دسترسی خود را از یک کاربر معمولی به مدیر ارتقا بدهد، حمله ارتقا سطح دسترسی به روش عمودی رخ داده است.
  • Horizontal privilege escalation یا روش افقی: در این روش، هکر سعی می کند دسترسی های یک کاربر را به کاربر دیگری با میزان سطح دسترسی مشابه افزایش دهد. این نوع حمله معمولا در سناریوهایی رخ می دهد که کاربرهای متعدد با سطح دسترسی مشخص در سازمان وجود دارند. اگر مهاجم بتواند به سیستم دسترسی پیدا کند و سپس به حساب کاربری با دسترسی مشابه وارد شود، حمله ارتقا سطح دسترسی به روش افقی رخ می دهد. هدف ارتقای دسترسی افقی، گسترش کنترل (Expanding Control) در سازمان می باشد. هر چه سیستم‌های بیشتری تحت کنترل هکر قرار گیرد به تبع آن می‌توان حملات بعدی را با موفقیت بیشتری انجام دهد. فرض کنید هکر به سیستم کارمند A نفوذ کرده و بعد از آن به سیستم کاربر B با همان سطح دسترسی نفوذ خواهد کرد. طبق اطلاعات بدست آمده در مرحله جمع آوری اطلاعات، هکر متوجه شده است که کارمند B رابطه دوستانه و صمیمی با مدیر سازمان دارد. در این سناریو، هکر با استفاده از مهندسی اجتماعی می‌تواند پیامی از طرف کارمند B به مدیر سازمان ارسال کرده و طبق برنامه‌ریزی انجام شده، حملاتش را گسترش دهد.

این مقاله چقدر برای شما مفید بوده است؟

برای امتیازدهی روی ستاره ها کلیک کنید.

دیدگاه‌ خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

پیمایش به بالا