Hjem Personlig finansiering En casestudie i hvordan hackere bruger Windows Password Vulnerabilities - dummies

En casestudie i hvordan hackere bruger Windows Password Vulnerabilities - dummies

Indholdsfortegnelse:

Video: Privacy, Security, Society - Computer Science for Business Leaders 2016 2024

Video: Privacy, Security, Society - Computer Science for Business Leaders 2016 2024
Anonim

I denne case-undersøgelse delte Dr. Philippe Oechslin, en uafhængig informationssikkerhedskonsulent, sine seneste forskningsresultater om, hvordan hackere kan brug Windows-adgangskode sårbarheder. Dette er god information at tage hensyn til for at undgå at blive hacket når du opretter dine egne adgangskoder.

Situationen

I 2003 opdagede Dr. Oechslin en ny metode til at revne Windows-adgangskoder - nu almindeligvis kaldet regnbueoptrængning . Ved at teste et brutalt kraftværktøjskrævningsværktøj, troede Dr. Oechslin, at alle, der bruger det samme værktøj til at generere de samme hashes (kryptografiske repræsentationer af adgangskoder) gentagne gange var spild af tid.

Under sin forskning opdagede Dr. Oechslin en teknik kaldet

time-memory trade-offs, hvor hash er beregnet i forvejen, men kun en lille brøkdel er lagret (cirka en i tusind). Dr. Oechslin opdagede, at hvordan LM hashes er organiseret giver dig mulighed for at finde et kodeord, hvis du bruger lidt tid på at genberegne nogle af hashene. Denne teknik sparer hukommelse, men tager meget tid.

Ved at studere denne metode fandt Dr. Oechslin en måde at gøre processen mere effektiv, hvilket gør det muligt at finde nogen af ​​de 80 mia. Unikke hash'er ved at bruge et bord på 250 mio. Indgange (1 GB værd data) og udfører kun 4 millioner hashberegninger. Denne proces er meget hurtigere end et brute-force angreb, som skal generere 50 procent af hashene (40 mia.) I gennemsnit.

Denne forskning er baseret på fraværet af et tilfældigt element, når Windows-adgangskoder er hashed. Dette gælder både for LM hash og NTLM hash indbygget i Windows. Den samme adgangskode producerer samme hash på enhver Windows-maskine. Selvom det er kendt, at Windows hashes ikke har et tilfældigt element, har ingen brugt en teknik som den ene Dr. Oechslin opdagede for at knække Windows-adgangskoder.

Dr. Oechslin og hans team lagde oprindeligt et interaktivt værktøj på deres hjemmeside, der gjorde det muligt for besøgende at indsende hash og få dem sprækket. I løbet af en seks dages periode sprængte værktøjet 1, 845 adgangskoder i gennemsnit 7,7 sekunder! Du kan prøve demoen selv.

Resultatet

Så hvad er den store deal, siger du? Denne adgangskodekrakningsmetode kan knap næsten alfanumerisk adgangskode om nogle få sekunder, mens nuværende brute-force-værktøjer kan tage flere timer. Dr. Oechslin og hans forskerhold har lavet en tabel, hvor de kan knække ethvert kodeord med bogstaver, tal og 16 andre tegn på mindre end et minut, hvilket viser at passwords, der består af bogstaver og tal, ikke er gode nok.

Dr. Oechslin sagde også, at denne metode er nyttig for etiske hackere, som kun har begrænset tid til at udføre deres test. Desværre har ondsindede hackere den samme fordel og kan udføre deres angreb, før nogen opdager dem!

Philippe Oechslin, ph.d., CISSP, er lektor og seniorforskerassistent ved det schweiziske føderale institut for teknologi i Lausanne og er grundlægger og administrerende direktør for Objectif Sécurité.

En casestudie i hvordan hackere bruger Windows Password Vulnerabilities - dummies

Valg af editor

Sådan indtastes aftaler i Outlook 2013 Kalender - dummies

Sådan indtastes aftaler i Outlook 2013 Kalender - dummies

Aftaler du har sat op til arbejde i Outlook 2013 Kalender kræver ofte, at du indeholder lidt mere information, end du ville have brug for til dine personlige aftaler. Når du vil give en aftale den fulde behandling, skal du bruge følgende metode:

Hvordan man indtaster kalenderaftaler fra Outlook. com - dummies

Hvordan man indtaster kalenderaftaler fra Outlook. com - dummies

De aftaler og møder, du sender i Outlook, er knyttet til Outlook. com, så fra enhver web-aktiveret enhed kan du se, hvor du skal være og med hvem. Nu ved du, hvornår du er tilgængelig til møder, frokoster og tilfældige tungevæsker. Hvis du vil have dine Outlook 2013-data og din Outlook. com data til synkronisering automatisk, ...

Sådan flagger du en kontakt i Outlook 2013 - dummies

Sådan flagger du en kontakt i Outlook 2013 - dummies

Nogle gange har du brug for Outlook 2013 for at minde dig om vigtig datoer eller opfølgningsaktiviteter. Du kan f.eks. Bruge flag, for at minde dig om at ringe til nogen næste uge. Den bedste måde at hjælpe dig med at huske på er at markere personens navn i listen Kontaktpersoner. En påmindelse vil dukke op i din kalender. Kontakterne er ikke ...

Valg af editor

LinkedIn Group Kategorier - dummies

LinkedIn Group Kategorier - dummies

Fordi der er mange grunde til at oprette en gruppe, giver LinkedIn dig muligheder for at kategorisere din gruppe for at give dig mest eksponering. LinkedIn har etableret følgende seks hovedkategorier af grupper: Alumni: Disse grupper er alumniforeninger skabt af skoler eller lærerinstitutioner som et middel til at holde kontakten med fortiden ...

LinkedIn: Sådan oprettes en eksportfil til eksportkontakter - dummier

LinkedIn: Sådan oprettes en eksportfil til eksportkontakter - dummier

Der kommer nok en tid du har brug for dine LinkedIn kontakter for at hjælpe dig på andre arenaer, hvis du vil lykkes i din jobsøgning. For det første skal du generere din eksporterede fil af kontakter fra LinkedIn. Det gør du ved at følge disse trin:

LinkedIn For Dummies Cheat Sheet - dummies

LinkedIn For Dummies Cheat Sheet - dummies

Tilmelding til LinkedIn betyder, at du er en del af det største online faglige netværk i verden. Se her for nyttige retningslinjer for brug af LinkedIn, især når du søger job. LinkedIn hjælper dig med at oprette og vedligeholde en online profil, du kan bruge til at opbygge et professionelt netværk.

Valg af editor

Windows Phone 7 Application Development For Dummies Cheat Sheet - dummies

Windows Phone 7 Application Development For Dummies Cheat Sheet - dummies

Hvis du har en god Ny ide til en app, der vil køre på Windows Phone 7, start med at downloade de gratis Windows Phone Developer Tools fra Microsofts websted. Processen tager et kig på, hvad du har på din pc, før det begynder at downloade - hvis du allerede har en bedre version ...

Hvorfor udvikle til Android? - dummies

Hvorfor udvikle til Android? - dummies

Det virkelige spørgsmål er, "Hvorfor ikke udvikle til Android? "Hvis du vil have din app tilgængelig for millioner af brugere over hele verden, eller hvis du vil offentliggøre apps, så snart du er færdig med at skrive og teste dem, eller hvis du kan lide at udvikle på en åben platform, har du dit svar. Men hvis du er ...

Arbejder med objektgrafer i storyboarding - dummies

Arbejder med objektgrafer i storyboarding - dummies

Du kan bruge storyboarding til at starte din iOS-applikationsudvikling i Xcode4. Når du opretter dit storyboard, opretter du en objektgraf, der derefter arkiveres, når du gemmer filen. Når du indlæser filen, er objektgrafen unarchived. Så hvad er en objekgraf? Her er det korte svar: Objektorienterede programmer er lavet ...