| ID | Name |
|---|---|
| T1550.001 | 黄金票据伪造 |
| T1550.002 | Web会话凭证动态寄生 |
| T1550.003 | 设备指纹自适应令牌生成 |
设备指纹自适应令牌生成(Device Fingerprint Adaptive Token Generation)是针对现代设备绑定认证机制的绕过技术。攻击者通过逆向分析目标系统的设备指纹生成算法(如硬件哈希、TPM度量值),构造可动态适配的虚拟设备配置文件,生成与合法设备特征匹配的认证令牌。该技术可绕过基于设备可信度的增强认证机制,实现高危操作的隐蔽授权。
该技术的匿迹性体现在设备指纹生态的深度模拟。攻击者建立设备特征数据库,收集目标环境中主流设备的硬件标识、驱动签名及系统配置信息,通过机器学习算法生成符合特定设备集群统计特征的虚拟指纹。在实施认证时,动态选择与目标用户设备型号、操作系统版本匹配的指纹模板,并注入到认证请求的扩展字段中。同时利用可信平台模块(TPM)的协议漏洞,伪造符合远程证明要求的加密度量值。这种"设备指纹生态融合"策略使得异常认证请求在设备可信度验证环节呈现合法特征,有效规避基于设备指纹异常检测的防御机制。
This type of attack technique cannot be easily mitigated with preventive controls since it is based on the abuse of system features.
Coming soon