RID Hijacking (RID угон) — это метод атаки, применяемый злоумышленниками для повышения привилегий в операционных системах Windows. RID (Relative Identifier) — это уникальная часть идентификатора безопасности (SID), которая идентифицирует конкретную учетную запись в рамках домена или локальной системы.
S-1-5-21-XXXXXXXXXX-YYYYYYYYYY-ZZZZZZZZZZ-500
Где 500 — RID, обозначающий встроенную учетную запись администратора. Это возможно из-за слабостей в структуре управления учетными записями и недостаточного контроля над изменением SID в системах Windows. Операционная система полагается на SID для определения привилегий, и если его структура изменена, система не всегда способна распознать фальсификацию.
RID Hijacking — это относительно скрытая техника повышения привилегий, которая требует от специалистов по безопасности внимания и применения соответствующих мер контроля.
Хакеры освоили искусство цифрового перевоплощения аккаунтов.
Техника RID Hijacking основана на эксплуатации одного из параметров учетных записей Windows.