Hem Personliga finanser En fallstudie i hur hackare använder Windows lösenordsfeligheter - dummies

En fallstudie i hur hackare använder Windows lösenordsfeligheter - dummies

Innehållsförteckning:

Video: Privacy, Security, Society - Computer Science for Business Leaders 2016 2024

Video: Privacy, Security, Society - Computer Science for Business Leaders 2016 2024
Anonim

I denna fallstudie delade doktor Philippe Oechslin, en oberoende informationssäkerhetskonsult, sina senaste forskningsresultat om hur hackare kan använd Windows lösenord sårbarheter. Det här är bra information att ta hänsyn till för att undvika att hackas när du skapar egna lösenord.

Situationen

Under 2003 upptäckte Dr. Oechslin en ny metod för att spricka Windows-lösenord - nu vanligen kallad regnbågsprickning . Testa ett brutalt kraftverktyg för lösenordsprickning, men Dr Oechslin trodde att alla som använder samma verktyg för att generera samma hashes (kryptografiska representationer av lösenord) upprepade gånger var ett slöseri med tid.

Han trodde att det skulle bli lättare att spricka Windows-lösenord men att det var lätt att förstå att en ordlista av LAN Manager (LM) hashes av alla möjliga alfanumeriska lösenord skulle kräva över en terabyte av lagring.

Under sin forskning upptäckte Dr. Oechslin en teknik som heter tidsminnehandel, där hash beräknas i förväg, men endast en liten fraktion lagras (ungefär en i tusen). Dr Oechslin upptäckte att hur LM hash är organiserad låter dig hitta något lösenord om du spenderar tid på omräkning av några av hasarna. Denna teknik sparar minne men tar mycket tid.

Genom att studera denna metod fann Dr. Oechslin ett sätt att göra processen effektivare, vilket gör det möjligt att hitta någon av de 80 miljarder unika hasarna genom att använda ett bord på 250 miljoner poster (1GB värde av data) och utför endast 4 miljoner hashberäkningar. Denna process är mycket snabbare än en brute-force attack, som måste generera 50 procent av hasharna (40 miljarder) i genomsnitt.

Denna undersökning bygger på frånvaron av ett slumpmässigt element när Windows-lösenord är hashed. Detta gäller både för LM hash och NTLM hash inbyggd i Windows. Samma lösenord producerar samma hash på vilken Windows-maskin som helst. Även om det är känt att Windows hashes inte har slumpmässigt element, har ingen använt en teknik som den ena Dr Oechslin upptäckte för att spricka Windows-lösenord.

Dr. Oechslin och hans team placerade ursprungligen ett interaktivt verktyg på deras hemsida som gjorde det möjligt för besökare att skicka in hash och få dem knäckt. Under en sex dagarsperiod sprickade verktyget 1, 845 lösenord i genomsnitt 7,7 sekunder! Du kan prova demo själv.

Resultatet

Så vad är den stora affären, säger du? Denna lösenordsbrytande metod kan spricka praktiskt taget alla alfanumeriska lösenord om några sekunder, medan nuvarande brute-force-verktyg kan ta flera timmar. Dr. Oechslin och hans forskargrupp har skapat ett bord där de kan spricka ett lösenord med bokstäver, siffror och 16 andra tecken på mindre än en minut, vilket visar att lösenord som består av bokstäver och siffror inte är tillräckligt bra.

Dr. Oechslin uppgav också att denna metod är användbar för etiska hackare som bara har begränsad tid att utföra sina test. Tyvärr har skadliga hackare samma fördel och kan utföra sina attacker innan någon upptäcker dem!

Philippe Oechslin, doktor, CISSP, är docent och seniorforskningsassistent vid Schweiziska federala tekniska institutet i Lausanne och är grundare och VD för Objectif Sécurité.

En fallstudie i hur hackare använder Windows lösenordsfeligheter - dummies

Redaktörens val

Hur man redigerar bilder i Redigera snabbläge för Photoshop Elements 9 - dummies

Hur man redigerar bilder i Redigera snabbläge för Photoshop Elements 9 - dummies

I Photoshop Element, Redigera Snabbt läge är en uppskattad version av Redigera fullt läge som ger grundläggande fixverktyg tillsammans med några unika funktioner, till exempel en förhandsgranskning av bilden. Här är ett steg för steg arbetsflöde som du kan följa i Redigera snabbläge för att reparera dina foton: Välj ett eller flera foton i ...

Hur man redigerar i Photoshop Elements 10: s Snabb Fotoredigeringsläge - dummies

Hur man redigerar i Photoshop Elements 10: s Snabb Fotoredigeringsläge - dummies

Snabb Fotoredigering är en uppskattad version av Full Photo Edit-läge som bekvämt ger grundläggande fixeringsverktyg och kastar i några unika egenskaper, till exempel en förhandsgranskning av bilden. Här är ett steg för steg arbetsflöde som du kan följa i Quick Photo Edit-läget för att reparera dina foton:

Hur man förbättrar Photoshop Elements-bilder med Photo Effects - dummies

Hur man förbättrar Photoshop Elements-bilder med Photo Effects - dummies

Fotoeffekter i Photoshop Elements 11 fungerar som applicera filter; medan dialogrutan Filtreringsgalleri ger dig många alternativ för att tillämpa ett filter, ger den guidade panelen dig filtereffekter och tar dig genom steg för att justera ljusstyrka, ändra färgton och mättnad och göra andra justeringar för att perfekta resultatet. Du ...

Redaktörens val

Hur man tar bort bilder från din Canon EOS 7D Mark II - dummies

Hur man tar bort bilder från din Canon EOS 7D Mark II - dummies

När du granskar en bild, bestämmer du om det är en målvakt. Om du tittar på en bild på din Canon EOS 7D Mark II, gillar du inte bilden av någon anledning kan du radera det. Men borttagning av bilder måste ske med stor försiktighet eftersom uppgiften inte kan ångras. När du har raderat en ...

Hur man redigerar filmer på en Canon EOS 60D - dummies

Hur man redigerar filmer på en Canon EOS 60D - dummies

60D Edit-funktionen gör det härligt enkelt för att ta bort oönskade delar från början eller slutet av en film direkt på din kamera. Denna ombordredigering är praktisk men grundläggande, så förvänta dig inte mirakel. Här är de enkla stegen för att trimma början eller slutet på en film: Klicka på ikonen Redigera (det ser ut ...

Redaktörens val

Hur man arbetar med text i ett Word 2010-tabell - dummies

Hur man arbetar med text i ett Word 2010-tabell - dummies

Text hinner i ett bord i Word 2010 på en cell-vid-cell basis. Varje cell i ett Word-bord kan ha ett eget styckeformat och en egen uppsättning flikar. Grupper av celler, rader och kolumner och hela tabellen kan väljas och formateras samtidigt, om du vill. All standardtext ...

Hur man arbetar med Word 2010: s decimala flik - dummies

Hur man arbetar med Word 2010: s decimala flik - dummies

Du kan använda decimalfliken i Word 2010 till rad upp kolumner av siffror. Även om du kan använda en rätt flik för att göra detta jobb är decimalfliken ett bättre val. I stället för högerjusterad text, som den högra fliken gör, justerar decimalfliken siffror efter deras decimaldel - perioden i ...

Hur man arbetar med flera Word 2010-dokument på samma gång - dummies

Hur man arbetar med flera Word 2010-dokument på samma gång - dummies

O saker Word 2010 kan göra med dokument! Du kan öppna flera Word-dokument samtidigt och arbeta på mycket av dem, växla mellan de olika öppna dokumenten. Öppnar flera Word-dokument samtidigt Det är inte en fråga om hur Word kan fungera på mer än ett dokument åt gången. Nej, ...