NTLM
siglasegurança
Significa: NT LAN Manager
Um protocolo legado de autenticação desafio-resposta da Microsoft.
O Gerenciador de LAN NT (do inglês NT LAN Manager) autentica um usuário via uma troca de desafio-resposta sem enviar a senha. Ainda visto em ambientes Windows, é mais fraco que o Kerberos e um alvo frequente de ataques de retransmissão.
O NTLM é o protocolo de autenticação que o Windows usava antes do Kerberos, e sobrevive porque compatibilidade dura mais que intenção de projeto. É um esquema de desafio e resposta: o servidor envia um desafio, o cliente prova conhecer o hash da senha sem enviá-lo, e nenhum terceiro é consultado.
Essa última propriedade é a razão de ele permanecer. O Kerberos precisa de um controlador de domínio alcançável no momento da autenticação; o NTLM não, então ele segue como recurso de último caso quando uma máquina conecta por endereço IP em vez de nome, quando o nome principal de serviço está ausente ou errado, ou quando qualquer coisa no caminho do Kerberos falha. A maior parte do tráfego NTLM sobrevivente num domínio moderno é uma falha de Kerberos que ninguém diagnosticou.
Suas fragilidades são estruturais, não incidentais. O hash da senha funciona como a credencial, então roubá-lo equivale a saber a senha, que é o pass-the-hash. Ataques de relé encaminham uma tentativa de autenticação a outro serviço, e o protocolo não oferece vinculação de canal por padrão para impedi-los. A direção é desativá-lo por completo, e o obstáculo prático é sempre um problema de inventário: descobrir o que ainda depende dele antes de desligar.
Também conhecido como: ntlm