Hjem Personlig finansiering En casestudie i hvordan hackere bruker Windows Password Vulnerabilities - dummies

En casestudie i hvordan hackere bruker Windows Password Vulnerabilities - dummies

Innholdsfortegnelse:

Video: Privacy, Security, Society - Computer Science for Business Leaders 2016 2025

Video: Privacy, Security, Society - Computer Science for Business Leaders 2016 2025
Anonim

I denne case-studien delte Dr. Philippe Oechslin, en uavhengig informasjonssikkerhetskonsulent, sine siste forskningsresultater om hvordan hackere kan bruk Windows-sikkerhetsproblemer. Dette er god informasjon å ta hensyn til for å unngå å bli hacket når du lager dine egne passord.

Situasjonen

I 2003 oppdaget Dr. Oechslin en ny metode for å knekke Windows-passord - nå vanligvis referert til som regnbuehalsing . Mens du prøvde et brutalt kraftpassordspratingsverktøy, trodde Dr. Oechslin at flere som bruker det samme verktøyet for å generere de samme hashene (kryptografiske representasjoner av passord) gjentatte ganger var sløsing med tid.

Under sin undersøkelse oppdaget Dr. Oechslin en teknikk som heter

time-memory trade-offs, hvor hash er beregnet på forhånd, men bare en liten brøkdel lagres (omtrent en i tusen). Dr. Oechslin oppdaget at hvordan LM hashene er organisert, kan du finne noe passord hvis du tilbringer litt tid på å beregne noen av hashene. Denne teknikken sparer minne, men tar mye tid.

Ved å studere denne metoden fant Dr. Oechslin en måte å gjøre prosessen mer effektiv, noe som gjør det mulig å finne noen av de 80 milliarder unike hashene ved å bruke et bord på 250 millioner oppføringer (1GB verdi av data) og utfører bare 4 millioner hashberegninger. Denne prosessen er mye raskere enn et brute-force angrep, som må generere 50 prosent av hashene (40 milliarder) i gjennomsnitt.

Denne undersøkelsen er basert på fraværet av et tilfeldig element når Windows-passord er hashed. Dette gjelder både for LM hash og NTLM hash innebygd i Windows. Det samme passordet produserer samme hash på en hvilken som helst Windows-maskin. Selv om det er kjent at Windows hashes ikke har et tilfeldig element, har ingen brukt en teknikk som den ene Dr. Oechslin oppdaget å knekke Windows-passord.

Dr. Oechslin og hans team opprinnelig satt et interaktivt verktøy på deres nettside som gjorde det mulig for besøkende å sende inn hash og få dem sprakk. I løpet av en seks dagers periode sprakk verktøyet 1, 845 passord i gjennomsnitt 7,7 sekunder! Du kan prøve demoen selv.

Resultatet

Så hva er big deal, sier du? Denne passordbruddsmetoden kan sprekke nesten alle alfanumeriske passord om noen få sekunder, mens dagens brute-force-verktøy kan ta flere timer. Dr. Oechslin og hans forskerteam har generert et bord som de kan sprekke et passord med bokstaver, tall og 16 andre tegn på mindre enn et minutt, noe som viser at passord som består av bokstaver og tall, ikke er gode nok.

Dr. Oechslin uttalte også at denne metoden er nyttig for etiske hackere som bare har begrenset tid til å utføre testingen. Dessverre har ondsinnede hackere samme fordel og kan utføre sine angrep før noen oppdager dem!

Philippe Oechslin, PhD, CISSP, er foreleser og seniorforskerassistent ved Det sveitsiske føderale institutt for teknologi i Lausanne og er grunnlegger og administrerende direktør i Objectif Sécurité.

En casestudie i hvordan hackere bruker Windows Password Vulnerabilities - dummies

Redaktørens valg

Vis resultatene i forhold til et målområde i Excel-oversiktspanelet - dummies

Vis resultatene i forhold til et målområde i Excel-oversiktspanelet - dummies

Noen ganger trenger du målserier i Excel-oversikten og rapportene dine. I enkelte bedrifter er et mål ikke en verdi - det er en rekke verdier. Det vil si at målet er å holde seg innenfor et definert målområde. Tenk deg at du klarer en liten bedrift som selger esker med kjøtt. En del av jobben din er å ...

Slicer Tilpasninger for Slicers på Excel Dashboard - dummies

Slicer Tilpasninger for Slicers på Excel Dashboard - dummies

Hvis du skal bruke slicers på en Excel-dashbordet, bør du gjøre litt formatering for å få dine skiver til å passe til temaet og oppsettet på instrumentpanelet. Følgende diskusjon dekker noen formateringsjusteringer du kan gjøre til dine skiver. Størrelse og plassering av skiver En skiver oppfører seg som en standard Excel ...

Enkel statistikk i Excel Data Analyse - dummies

Enkel statistikk i Excel Data Analyse - dummies

Excel gir flere praktiske, brukervennlige verktøy for å analysere informasjon som du lagrer i et bord, inkludert noen raske og skitne statistiske verktøy. Se på følgende enkle bord. En enkel dagligvareliste. Et av de smaleste og raskeste verktøyene som Excel gir, er muligheten til enkelt å beregne summen, gjennomsnittet, antall, minimum og maksimum av ...

Redaktørens valg

Bruk fanen Filtre til å modifisere QuickBooks 2014 Rapporter - dummies

Bruk fanen Filtre til å modifisere QuickBooks 2014 Rapporter - dummies

Filtrene kategorien er trolig den mest interessante og en nyttig kategori som er levert av dialogboksen QuickBooks Modify Report. Filtre-fanen lar deg sette opp filtre som du kan bruke til å angi hvilken informasjon som oppsummeres i rapporten. For å bruke Filtrer-fanen velger du først feltet du vil ha ...

Bruk skjermfeltet til å modifisere QuickBooks 2012-rapporter - dummies

Bruk skjermfeltet til å modifisere QuickBooks 2012-rapporter - dummies

Hvis du klikker Tilpass rapport- QuickBooks viser dialogboksen Endre rapport, som du kan bruke til å tilpasse en rapport. Når du tilpasser en rapport, endrer du rapportens utseende, layout og informasjonen som den oppsummerer. Dialogboksen Endre rapport ser annerledes ut for ulike rapporttyper. Likevel, hvis du ser forbi ...

Slik bruker du QuickBooks for din hvite papir forretningsplan - dummies

Slik bruker du QuickBooks for din hvite papir forretningsplan - dummies

QuickBooks kan hjelpe deg skriv en hvit-papir forretningsplan. Folk skriver ofte en forretningsplan for hvitt papir når de vet at de trenger en strategisk plan, men ikke ønsker å ta de harde beslutningene som er nødvendige for en strategisk plan. Personen i denne konfronten skriver en lang hvit-papir forretningsplan for å camouflere den fraværende strategiske planen. ...

Redaktørens valg

Canon 60D elektronisk nivåfunksjon - dummies

Canon 60D elektronisk nivåfunksjon - dummies

Ikke hvert fotografi må være nivå med horisonten. Imidlertid lider mange typer bilder (landskap, bybilder og arkitektonisk fotografi) sterkt når kameraet er vippet. Den gammeldags løsningen for å utjevne kameraet ditt er å bruke et boble- eller åndnivå (funnet i fotobutikker) for å kontrollere kameraets justering med ...

Kamerainnstillingsdisplayet på et Canon EOS Rebel T3-serie Kamera-dummies

Kamerainnstillingsdisplayet på et Canon EOS Rebel T3-serie Kamera-dummies

På din Canon Rebel T3 eller T3i, kan du se en samling av tilleggsinnstillingsdata via kamerainnstillingsdisplayet. Denne skjermen er bare et informasjonsverktøy, men; Du kan ikke justere noen av de rapporterte innstillingene fra denne skjermen. For å vise skjermbildet Kamerainnstillinger på T3i, vis først innstillingsinnstillingene ...

Canon EOS 70D Kameraoppsett - dummies

Canon EOS 70D Kameraoppsett - dummies

Her er en oversikt over knappene, ringer og andre eksterne kontroller på Canon EOS 70D-kameraet ditt. Objektivet vist i de følgende figurene er Canon EF-S 18-135mm IS (bildestabiliseringsmodell) som selges med kameraet; Andre linser kan variere.