研究人員宣稱外洩的MSA金鑰可用來存取其它微軟服務
· 2023-07-25

日前有駭客取得微軟一個MSA消費者簽章金鑰,雲端資安業者Wiz認為即使微軟撤銷了外洩的MSA金鑰與相關權杖,但客戶端很難偵測是否有人在其應用中使用偽造權杖

雲端資安業者Wiz指出,微軟在7月11日公開的金鑰外洩事件影響超乎原先想像,不僅是Outlook,駭客亦可利用所偽造的權杖來存取SharePoint、Teams、OneDrive或任何支援以微軟帳戶登入的服務。(/Wiz)

微軟日前發現中國駭客組織Storm-0558利用一個微軟帳戶(MSA)消費者簽章金鑰來偽造身分認證權杖,以存取Outlook Web Access in Exchange Online(OWA)及Outlook.com用戶的電子郵件帳戶,波及25個組織及與這些組織有關的個人,雲端資安業者Wiz則在21日指出,此一金鑰外洩事件的影響超乎原先想像,不僅是Outlook,駭客亦可利用所偽造的權杖來存取SharePoint、Teams、OneDrive或任何支援以微軟帳戶登入的服務。

MSA是由使用者在微軟消費者身分認證帳戶系統上所建立與存放的微軟帳戶,至於MSA消費者簽章金鑰則是個私鑰,可用來產生不同使用者登入各種服務的身分認證權杖,亦由微軟保管。迄今微軟僅說駭客取得了一個MSA消費者簽章金鑰,並未解釋該金鑰如何外洩。

此外,根據微軟的說法,此一MSA金鑰及偽造的權杖,只被用來攻擊OWA與Outlook.com,並未有其它服務受駭,之後也已置換該金鑰,同時封鎖了所有以該金鑰簽署的權杖。

不過,Wiz指出,該團隊的研究顯示,遭竊的MSA允許駭客偽造許多Azure Active Directory應用的存取權杖,包括支援個人帳戶身分認證的所有應用,如SharePoint、Teams與OneDrive,以及支援以微軟帳戶登入的各種應用,再加上特定情況下的多租戶應用。

此外,即便微軟已經撤銷了該金鑰與相關的權杖,但Wiz認為客戶很難偵測是否有人在它們的各種應用中使用偽造的權杖,駭客亦可能藉由先前的入侵機會植入了惡意程式或是發布了專用的應用程式存取金鑰,而建立永久進駐能力。另一個風險是仰賴本地憑證商店或快取金鑰的應用,可能還信任那些已被撤銷的權杖。

Wiz建議Azure用戶應該搜尋環境中的偽造金鑰,利用微軟所提供的入侵指標(Indicators of Compromise,IOC)來查找任何可疑活動,並更新各種應用的憑證快取版本。

热门文章
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
BETFAIR 网络攻击80万用户资料泄露
游戏风向
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
英国确认各垂直行业的赌博税税率
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
首页
游戏
合作
发现
我的