Fitxa del terme
Escalada de privilegis
També conegut com: privilege escalation
L’escalada de privilegis és la tècnica que fa servir un atacant per aconseguir més permisos dels que li correspondrien, un cop ja ha aconseguit algun tipus d’accés inicial a un sistema. L’objectiu sol ser arribar a privilegis d’administrador o SYSTEM, que donen control total sobre l’equip.
Es distingeix entre escalada vertical —passar d’usuari normal a administrador— i horitzontal —accedir als recursos d’un altre usuari del mateix nivell de privilegis. Sovint aprofita vulnerabilitats del sistema operatiu, configuracions massa permissives o errors en com una aplicació gestiona els permisos.
Com protegir-te
Aplicar el principi de mínim privilegi (donar a cada usuari i procés només els permisos estrictament necessaris), mantenir el sistema actualitzat i separar els comptes d’ús diari dels d’administració redueix molt la finestra d’oportunitat per a aquest tipus d’atac.
Un atacant que ha entrat amb un usuari sense privilegis explota una falla del sistema operatiu per convertir-se en administrador.
Vegeu també
Principi de mínim privilegi
Donar a cada usuari o sistema només els permisos estrictament necessaris per fer la seva feina.
Exploit
Codi o tècnica que aprofita una vulnerabilitat concreta per fer que un sistema es comporti de manera no prevista.
Rootkit
Conjunt d'eines que permet a un atacant mantenir accés ocult a un sistema, amagant la seva presència.