← 用語辞書トップ

パス・ザ・ハッシュ(PtH)

PtH Pass-the-Hash ぱす・ざ・はっしゅ
最頻出 ⚪ 旧用語 テクノロジ系 セキュリティ

意味・解説

パスワードそのものを盗む代わりに、OS内部に保存されているパスワードの「ハッシュ値」をそのまま利用して、正規ユーザーになりすまして認証を突破する攻撃手法。

Windowsの認証プロトコル(NTLM等)の仕組みを悪用する。攻撃者はハッシュ値を「平文に戻す(解析する)」手間を省き、そのまま認証サーバーに送り込むことで、ログインに成功する。

くわしく

「金庫を開けるために『合鍵のパターン(ハッシュ値)』だけを手に入れ、本物の鍵を持っていなくても、そのパターンを使って認証を騙す手法」です。

1.攻撃の優位性:

非常に長いパスワードであっても、ハッシュ値さえ盗めれば解析不要で即座にログインできます。

2.範囲:

一度管理者のハッシュ値を奪うと、その情報を使ってネットワーク内の他のPCへ次々と移動(ラテラル・ムーブメント)できます。ポイントは、パスワードを複雑にしてもこの攻撃は防げないため、多要素認証や、特権情報のメモリ内保護などの根本的な対策が求められるからです。

例文

管理者のPCからハッシュ値を盗み出すパス・ザ・ハッシュ攻撃を検知するため、ドメインコントローラーにおける不審な認証リクエストを監視した。

同義語: ハッシュ転送攻撃
分類: 認証情報の悪用による不正アクセス
📱

ITパスポート対策アプリでもっと効率的に学習

「瞬即マスター ITパスポート」用語辞書2,651語・過去問29回分・232ステージ

7日間無料でお試し

Google Playで見る