Hjem Personlig finansiering Hvordan å demonstrere sikkerhetsproblemer i bærbare passord - dummies

Hvordan å demonstrere sikkerhetsproblemer i bærbare passord - dummies

Innholdsfortegnelse:

Video: Zero Days Unit8200 (Talpiot Program) 2024

Video: Zero Days Unit8200 (Talpiot Program) 2024
Anonim

Helt sikkert er den største trusselen mot enhver virksomhets sikkerhet, hacking av ukrypterte bærbare datamaskiner. Gitt alle overskrifter og bevissthet om dette effektivt uforklarlige sikkerhetsproblemet, er det utrolig at det fortsatt er så vanlig i virksomheten.

Velg verktøyene dine

Mitt favorittverktøy for å demonstrere risikoen forbundet med ukrypterte bærbare datamaskiner, er Elcomsoft System Recovery. Du brenner bare dette verktøyet til en CD og bruker det til å starte systemet du vil gjenopprette (eller tilbakestille) passordet fra.

Du har muligheten til å tilbakestille det lokale administratorpassordet (eller annet) passord eller få det til å sprekke alle passord. Det er veldig enkelt, og det er svært vellykket, selv om de nyeste operativsystemene, for eksempel Windows 8. Den vanskeligste og tidkrevende tingen om Elcomsoft System Recovery lastes ned og brenner den til CD.

Du kan også bruke et annet bevist verktøy for Windows kalt NTAccess for å tilbakestille lokale Windows-kontoer. Dette programmet er ikke pent eller fancy, men det gjør jobben. Som med tilfelle, gir Elcomsoft og NTAccess en utmerket måte å demonstrere at du trenger å kryptere de bærbare harddiskene dine.

Selv tilsynelatende godartede bærbare datamaskiner som brukes til opplæring eller salg, kan ha tonnevis av sensitiv informasjon som kan brukes mot virksomheten din. Dette inkluderer regneark som brukerne har kopiert fra nettverket for å jobbe på lokalt, VPN-tilkoblinger med lagrede påloggingsinformasjon, nettlesere som cache nettleserhistorikk, og enda verre, nettsidekoder som brukerne har valgt å lagre.

Når du har tilbakestilt eller revnet den lokale administratoren (eller annen) konto, kan du logge på Windows og ha full tilgang til systemet. Ved å stikke rundt, kan du finne sensitiv informasjon, eksterne nettverkstilkoblinger og hurtigbufrede webforbindelser for å demonstrere forretningsrisikoen.

Hvis du vil grave enda dypere, kan du bruke ekstra verktøy fra Elcomsoft, for eksempel Elcomsoft Internet Password Breaker, Proactive System Password Recovery og Avansert EFS Data Recovery for å avdekke tilleggsinformasjon fra Windows-systemer. Passware tilbyr også lignende kommersielle verktøy.

Hvis du vil utføre lignende kontroller på en UNIX- eller Linux-basert bærbar datamaskin, bør du kunne starte opp fra en Knoppix eller lignende "live" Linux-distribusjon og redigere den lokale passwd-filen (/ etc / shadow) for å tilbakestille eller endre det. Fjern den krypterte koden mellom første og andre kolonner for "root" -oppføringen, eller kopier passordet fra en annen brukeres oppføring og lim den inn i dette området.

Hvis du er budsjettert og trenger et gratis alternativ for å knekke Windows-passord, kan du bruke ophcrack som et frittstående program i Windows ved å følge disse trinnene:

  1. Last ned kildefilen fra // Ophcrack. sourceforge. net .

  2. Utdrag og installer programmet ved å skrive inn følgende kommando:

    ophcrack-win32-installer-3. 4. 0. exe (eller hva det nåværende filnavnet er)

  3. Legg inn programmet ved å velge ikonet for oppretting fra Start-menyen.

  4. Klikk på Last inn-knappen og velg hvilken type test du vil kjøre.

    På denne måten vil autcrack autentisere til den eksterne serveren ved hjelp av det lokalt loggede brukernavnet og kjøre pwdump-kode for å utvinne passordet hashes fra serverens SAM-database. Du kan også laste hashes fra den lokale maskinen eller fra hashes hentet under en tidligere pwdump-økt.

  5. Klikk på Start-ikonet for å starte regnbuehalsprosessen.

    Prosessen kan ta litt tid. Tre av de lange, tilfeldige passordene ble knust på bare et par minutter. Den eneste grunnen til at den fjerde ikke var sprukket, er fordi den hadde et utropstegn på slutten, og ophøysens mindre "10k" alfanumeriske tegnsett tester ikke for utvidede tegn. ophcrack har andre alternativer som tester for utvidede tegn, så selv de mer kreative passordene kan bli sprakk.

Det finnes også en oppstartbar Linux-basert versjon av ophcrack som lar deg starte et system og begynne å sprekke passord uten å måtte logge inn eller installere programvare.

Det er høyt anbefalt at du bruker ophcracks LiveCD på en bærbar datamaskin eller to for å demonstrere hvor enkelt det er å gjenopprette passord og deretter sensitiv informasjon fra bærbare datamaskiner som ikke har kryptert hardt stasjoner. Det er utrolig enkelt, men folk nekter fortsatt å investere penger i full disk kryptering programvare.

Tiltak

Den beste beskyttelsen mot hacker ved hjelp av et passord tilbakestillingsprogram mot systemene dine er å kryptere harddiskene dine ved hjelp av Symantec Encryption eller WinMagic SecureDoc.

Oppstartspassordene som er satt i BIOS, kan også være nyttige, men de er ofte bare en bump i veien. Alt en kriminell må gjøre er å tilbakestille BIOS-passordet eller, bedre enn, bare fjern harddisken fra det tapt systemet og få tilgang til det fra en annen maskin.

Du må også sørge for at folk ikke kan få uautorisert fysisk tilgang til datamaskinene dine. Når en hacker har fysisk tilgang og stasjonene dine ikke er kryptert, er alle spillene slått av.

Hvordan å demonstrere sikkerhetsproblemer i bærbare passord - dummies

Redaktørens valg

Slik bruker du Smart Sharpen i Photoshop CS6 - dummies

Slik bruker du Smart Sharpen i Photoshop CS6 - dummies

Smart Sharpen gjør en god jobb med å oppdage kanter og skjerpe dem i Photoshop CS6. Dette filteret gir deg mye kontroll over innstillingsinnstillingene. Her er scoop på disse innstillingene: Forhåndsvisning: Åpenbart, hold dette valget valgt slik at du kan ta en gander på hva som skjer når du skjerper. Du vil sette pris på ...

Hvordan du bruker Handlingspanelet i Photoshop CS6 - dummies

Hvordan du bruker Handlingspanelet i Photoshop CS6 - dummies

Ikke overraskende, Adobe Photoshop Creative Suite 6 har et panel dedikert til automatisering av ulike oppgaver. Hvis du vil vise handlingspanelet, velger du Vindu → Handlinger, eller klikker Handlinger-ikonet i paneldocken. Du kan vise handlingspanelet i to moduser, knapp og liste. Hver modus er nyttig på sin egen måte. Du kan ...

Slik bruker du BMP-formatet i Photoshop CS6 - dummies

Slik bruker du BMP-formatet i Photoshop CS6 - dummies

Adobe Photoshop Creative Suite 6 har mange format alternativer, en er BMP. BMP (Bitmap) er et standard Windows-filformat som vanligvis brukes til å lagre bilder som du vil gjøre en del av datamaskinens ressurser, for eksempel bakgrunnen du ser på Windows-skrivebordet. BMP er også et format som brukes av dataprogrammerere. ...

Redaktørens valg

Identifisere nettverkstypene - dummies

Identifisere nettverkstypene - dummies

Et av områdene nettverk som A + sertifiseringstestene dekker, er nettverksteori / nettverksmaskinvare. Å kunne identifisere typer nettverk er viktig. Et nettverk er en gruppe tilkoblede systemer for å dele data eller enheter. De to hovedtyper av nettverk er peer-to-peer og server-basert (klient-server). Peer-to-peer-nettverk i en peer-to-peer ...

(ISC) 2 frivillige muligheter - dummies

(ISC) 2 frivillige muligheter - dummies

Internasjonalt informasjonssikkerhetssertifiseringskonsortium (ISC) 2 er mye mer enn en sertifiserende organisasjon: Det er en årsak. Det er sikkerhetspersonellens raison d'être, årsaken til at du eksisterer - profesjonelt, uansett. Som en av gruppene, bør du vurdere å kaste vekten din til årsaken. Frivillige har gjort (ISC) 2 hva det er i dag og bidrar til sertifiseringen. ...

Metoder for sikring av overføringer - dummies

Metoder for sikring av overføringer - dummies

For kompTIA A + sertifiseringstester, du må forstå metodene som er tilgjengelige for sikring av overføringer. Etter at du har godkjent brukere og autorisert dem til å få tilgang til visse deler av nettverket, bør du vurdere metoder for å sikre informasjon mens den beveger seg langs nettverkskabelen. De fleste nettverkskommunikasjon sendes langs nettverkskabelen i ...

Redaktørens valg

Trådløs nettverksadministrasjon: Roaming - dummies

Trådløs nettverksadministrasjon: Roaming - dummies

Du kan bruke to eller flere trådløse tilgangspunkter (WAP) for å lage en stor trådløst nettverk der datamaskinen brukere kan streife fra område til område og fortsatt være koblet til det trådløse nettverket. Når brukeren beveger seg utenfor rekkevidden av ett tilgangspunkt, henter et annet tilgangspunkt automatisk brukeren og ...

Trådløs nettverksadministrasjon: Rogue Access Points - dummies

Trådløs nettverksadministrasjon: Rogue Access Points - dummies

Et av de største problemene som nettverksadministratorer har å håndtere er problemet med rogue-tilgangspunkter. Et rogue-tilgangspunkt er et tilgangspunkt som plutselig ser ut av ingensteds på nettverket ditt. Det som vanligvis skjer, er at en medarbeider bestemmer seg for å koble en bærbar datamaskin til nettverket via et trådløst ...

Trådløs nettverksadministrasjon: Sette opp en Hotspot-dummies

Trådløs nettverksadministrasjon: Sette opp en Hotspot-dummies

Slik at du eier en liten kafé, og du tror det ville være kult å sette opp et hotspot for kundene dine å bruke, eh? Hvis du vil sette opp et gratis hotspot, er alt du trenger: En pålitelig bredbåndstilkobling. DSL, kabel eller T-1 vil fungere pent. Et trådløst tilgangspunkt. For en ...