使用备用认证材料: 设备指纹自适应令牌生成

ID Name
T1550.001 黄金票据伪造
T1550.002 Web会话凭证动态寄生
T1550.003 设备指纹自适应令牌生成

设备指纹自适应令牌生成(Device Fingerprint Adaptive Token Generation)是针对现代设备绑定认证机制的绕过技术。攻击者通过逆向分析目标系统的设备指纹生成算法(如硬件哈希、TPM度量值),构造可动态适配的虚拟设备配置文件,生成与合法设备特征匹配的认证令牌。该技术可绕过基于设备可信度的增强认证机制,实现高危操作的隐蔽授权。

该技术的匿迹性体现在设备指纹生态的深度模拟。攻击者建立设备特征数据库,收集目标环境中主流设备的硬件标识、驱动签名及系统配置信息,通过机器学习算法生成符合特定设备集群统计特征的虚拟指纹。在实施认证时,动态选择与目标用户设备型号、操作系统版本匹配的指纹模板,并注入到认证请求的扩展字段中。同时利用可信平台模块(TPM)的协议漏洞,伪造符合远程证明要求的加密度量值。这种"设备指纹生态融合"策略使得异常认证请求在设备可信度验证环节呈现合法特征,有效规避基于设备指纹异常检测的防御机制。

ID: T1550.003
Sub-technique of:  T1550
Platforms: Containers, IaaS, Identity Provider, Office Suite, SaaS, Windows
Contributors: shrugginG
Created: 02 October 2020
Last Modified: 15 October 2024

Mitigations

This type of attack technique cannot be easily mitigated with preventive controls since it is based on the abuse of system features.

Detection

Coming soon