Hjem Personlig finansiering En casestudie i hvordan hackere bruker Windows Password Vulnerabilities - dummies

En casestudie i hvordan hackere bruker Windows Password Vulnerabilities - dummies

Innholdsfortegnelse:

Video: Privacy, Security, Society - Computer Science for Business Leaders 2016 2024

Video: Privacy, Security, Society - Computer Science for Business Leaders 2016 2024
Anonim

I denne case-studien delte Dr. Philippe Oechslin, en uavhengig informasjonssikkerhetskonsulent, sine siste forskningsresultater om hvordan hackere kan bruk Windows-sikkerhetsproblemer. Dette er god informasjon å ta hensyn til for å unngå å bli hacket når du lager dine egne passord.

Situasjonen

I 2003 oppdaget Dr. Oechslin en ny metode for å knekke Windows-passord - nå vanligvis referert til som regnbuehalsing . Mens du prøvde et brutalt kraftpassordspratingsverktøy, trodde Dr. Oechslin at flere som bruker det samme verktøyet for å generere de samme hashene (kryptografiske representasjoner av passord) gjentatte ganger var sløsing med tid.

Under sin undersøkelse oppdaget Dr. Oechslin en teknikk som heter

time-memory trade-offs, hvor hash er beregnet på forhånd, men bare en liten brøkdel lagres (omtrent en i tusen). Dr. Oechslin oppdaget at hvordan LM hashene er organisert, kan du finne noe passord hvis du tilbringer litt tid på å beregne noen av hashene. Denne teknikken sparer minne, men tar mye tid.

Ved å studere denne metoden fant Dr. Oechslin en måte å gjøre prosessen mer effektiv, noe som gjør det mulig å finne noen av de 80 milliarder unike hashene ved å bruke et bord på 250 millioner oppføringer (1GB verdi av data) og utfører bare 4 millioner hashberegninger. Denne prosessen er mye raskere enn et brute-force angrep, som må generere 50 prosent av hashene (40 milliarder) i gjennomsnitt.

Denne undersøkelsen er basert på fraværet av et tilfeldig element når Windows-passord er hashed. Dette gjelder både for LM hash og NTLM hash innebygd i Windows. Det samme passordet produserer samme hash på en hvilken som helst Windows-maskin. Selv om det er kjent at Windows hashes ikke har et tilfeldig element, har ingen brukt en teknikk som den ene Dr. Oechslin oppdaget å knekke Windows-passord.

Dr. Oechslin og hans team opprinnelig satt et interaktivt verktøy på deres nettside som gjorde det mulig for besøkende å sende inn hash og få dem sprakk. I løpet av en seks dagers periode sprakk verktøyet 1, 845 passord i gjennomsnitt 7,7 sekunder! Du kan prøve demoen selv.

Resultatet

Så hva er big deal, sier du? Denne passordbruddsmetoden kan sprekke nesten alle alfanumeriske passord om noen få sekunder, mens dagens brute-force-verktøy kan ta flere timer. Dr. Oechslin og hans forskerteam har generert et bord som de kan sprekke et passord med bokstaver, tall og 16 andre tegn på mindre enn et minutt, noe som viser at passord som består av bokstaver og tall, ikke er gode nok.

Dr. Oechslin uttalte også at denne metoden er nyttig for etiske hackere som bare har begrenset tid til å utføre testingen. Dessverre har ondsinnede hackere samme fordel og kan utføre sine angrep før noen oppdager dem!

Philippe Oechslin, PhD, CISSP, er foreleser og seniorforskerassistent ved Det sveitsiske føderale institutt for teknologi i Lausanne og er grunnlegger og administrerende direktør i Objectif Sécurité.

En casestudie i hvordan hackere bruker Windows Password Vulnerabilities - dummies

Redaktørens valg

Vanlige visuelle studio-tastaturgenveier - dummier

Vanlige visuelle studio-tastaturgenveier - dummier

Du kan få tilgang til mange av funksjonene du bruker i Visual Studio til Lag en Silverlight-applikasjon gjennom tastaturgenveier. Her er de vanlige snarveiene som hjelper deg med å utføre oppgaver raskt i Visual Studio. Tastatur snarvei Handling Ctrl + Alt + F1 Åpne Visual Studio Documentation Ctrl + Shift + B Bygg programmet Ctrl + F5 Kjør prosjektet Ctrl + Alt + X Åpne verktøykassen hvis ...

Velg riktig format for e-postmarkedsføringsmeldingen din - dummies

Velg riktig format for e-postmarkedsføringsmeldingen din - dummies

Som Du komponerer markedsførings-e-postene dine, husk at formatet på e-posten din visuelt kommuniserer hovedideen til innholdet før publikum selv begynner å lese det. Forbrukerne forventer at formatet på e-posten din samsvarer med informasjonen den inneholder, slik at bruk av riktig format bidrar til å bygge publikums tillit. Velg ...

Kombinere flere samtaler til handling i din markedsføring e-post - dummies

Kombinere flere samtaler til handling i din markedsføring e-post - dummies

Din e-postmarkedsføringslisten består sannsynligvis av prospekter og kunder i ulike stadier av kjøpesyklusen med litt forskjellige interesser, så en del av publikum vil aldri være klar til å reagere umiddelbart på hver handling. Selv om alle på din e-postliste er klare til handling, er dine anrop til handling ...

Redaktørens valg

Opprett en Pivot-tabell YTD-totalvisning for Excel-rapporten - dummies

Opprett en Pivot-tabell YTD-totalvisning for Excel-rapporten - dummies

En nyttig rapportvisning I et Excel-pivottabell er YTD-totalsvisningen. Noen ganger er det nyttig å fange et løp-total-visning for å analysere bevegelsen av tall på en årlig basis (YTD) basis. Denne figuren illustrerer et pivottabell som viser en løpende total omsetning per måned for hvert år. I denne visningen er du ...

Opprett en pivottabel ved hjelp av Excels interne datamodell - dummies

Opprett en pivottabel ved hjelp av Excels interne datamodell - dummies

I enkelte tilfeller vil du kanskje opprett et pivottabell fra grunnen ved hjelp av Excels eksisterende interne datamodell som kildedata. Her er trinnene for å gjøre det: Velg Sett inn → PivotTable fra båndet. Dialogboksen Create PivotTable åpnes. Velg alternativet Bruk en ekstern datakilde, som vist, og klikk deretter på ...

Hvordan lage en standard snikker i Power Pivot - dummies

Hvordan lage en standard snikker i Power Pivot - dummies

Slicers tilbyr et brukervennlig grensesnitt med som du kan filtrere en Power Pivot pivottabell. Det er på tide å lage din første slicer. Bare følg disse trinnene:

Redaktørens valg

Alarmhendelsen i GameMaker: Studio-dummies

Alarmhendelsen i GameMaker: Studio-dummies

Alarmer er utmerket for når du vil ha tid Handlinger i din spill i GameMaker: Studio. For eksempel, hvis du vil at spilleren bare skal skyte kuler en gang hvert annet sekund, kan du sette en alarm for det. Hvis du vil når nye fiendtlige fly vises, kan du sette en alarm for det ...

Flytt retningsaktive handlinger i GameMaker: Studio - dummies

Flytt retningsaktive handlinger i GameMaker: Studio - dummies

I GameMaker: Studio, Flytt-fanen er den første kategorien i vinduet Objektegenskaper. Her er en liste over hver av handlingene du kan tilordne objektene. I følgende definisjoner brukes begrepet Instance for å referere til hva handlingen påvirker. Men du konfigurerer handlingen i objektet ...

Andre hendelser i GameMaker: Studio - dummies

Andre hendelser i GameMaker: Studio - dummies

I GameMaker: Studio, Andre hendelser er de som ikke anses verdige av sitt eget sted på menyen Event. Disse andre hendelsene kan være ganske kjempebra. Menyelementene er ganske mye selvforklarende, så det er ikke nødvendig med detaljer her. For fullstendige beskrivelser av hver av disse elementene, kan du alltid trykke F1 i GameMaker og ...