Σπίτι Προσωπικά Οικονομικά Μια μελέτη περίπτωσης για τον τρόπο με τον οποίο οι χάκερ χρησιμοποιούν ευπάθειες κωδικού πρόσβασης στα Windows - dummies

Μια μελέτη περίπτωσης για τον τρόπο με τον οποίο οι χάκερ χρησιμοποιούν ευπάθειες κωδικού πρόσβασης στα Windows - dummies

Πίνακας περιεχομένων:

Βίντεο: Web Security: Active Defense, by Luciano Arango 2024

Βίντεο: Web Security: Active Defense, by Luciano Arango 2024
Anonim

Στην περίπτωση αυτή, ο Philippe Oechslin, ένας ανεξάρτητος σύμβουλος ασφάλειας πληροφοριών, μοιράστηκε τα πρόσφατα ευρήματά του σχετικά με τον τρόπο με τον οποίο οι χάκερ χρησιμοποιήστε τρωτά σημεία κωδικού πρόσβασης των Windows. Αυτές είναι οι καλές πληροφορίες που πρέπει να λάβετε υπόψη για να αποφύγετε να κάνετε hacking κατά τη δημιουργία των δικών σας κωδικών πρόσβασης.

Η κατάσταση

Το 2003, ο Dr. Oechslin ανακάλυψε μια νέα μέθοδο για την κατάργηση των κωδικών πρόσβασης των Windows - τώρα κοινώς αποκαλούμενη πυρόλυση . Ο Δρ. Oechslin, ενώ δοκιμάζει ένα εργαλείο που προκαλεί τη δημιουργία κλοπών με βίαιες δυνάμεις, σκέφτηκε ότι όλοι χρησιμοποιούν το ίδιο εργαλείο για να δημιουργήσουν το ίδιο hashes (κρυπτογραφικές αναπαραστάσεις κωδικών πρόσβασης) επανειλημμένα ήταν χάσιμο χρόνου.

Πιστεύει ότι η δημιουργία ενός τεράστιου λεξικού όλων των πιθανών χασμάτων θα διευκόλυνε τη διάσπαση των κωδικών πρόσβασης των Windows, αλλά γρήγορα συνειδητοποίησε ότι ένα λεξικό του LAN Manager (LM) από όλους τους πιθανούς αλφαριθμητικούς κωδικούς πρόσβασης θα απαιτούσε πάνω από ένα terabyte αποθήκευσης.

Κατά τη διάρκεια της έρευνάς του, ο Δρ. Oechslin ανακάλυψε μια τεχνική που ονομάζεται αντισταθμίσεις μνήμης χρόνου, όπου χρεώσεις υπολογίζονται εκ των προτέρων, αλλά αποθηκεύεται μόνο ένα μικρό κλάσμα (περίπου ένας στα χίλια). Ο Δρ. Oechslin ανακάλυψε πως ο τρόπος με τον οποίο οργανώνονται οι χάρτες LM σας επιτρέπει να βρείτε οποιονδήποτε κωδικό πρόσβασης εάν ξοδεύετε κάποιο χρόνο επανυπολογίζοντας κάποιες από τις χασίς. Αυτή η τεχνική εξοικονομεί μνήμη, αλλά χρειάζεται πολύ χρόνο.

Αυτή η έρευνα βασίζεται στην απουσία ενός τυχαίου στοιχείου όταν οι κωδικοί πρόσβασης των Windows έχουν χυθεί. Αυτό ισχύει τόσο για το hash LM όσο και για το hash NTLM ενσωματωμένο στα Windows. Ο ίδιος κωδικός πρόσβασης παράγει το ίδιο hash σε οποιοδήποτε μηχάνημα των Windows. Αν και είναι γνωστό ότι τα hashes των Windows δεν έχουν κανένα τυχαίο στοιχείο, κανείς δεν έχει χρησιμοποιήσει μια τεχνική όπως αυτή που ο Dr. Oechslin ανακάλυψε για να σπάσει τους κωδικούς πρόσβασης των Windows.

Δρ. Ο Oechslin και η ομάδα του τοποθετούσαν αρχικά ένα διαδραστικό εργαλείο στον ιστότοπό τους που επέτρεψε στους επισκέπτες να υποβάλουν κατακερματισμούς και να τους ραγίσει. Σε διάστημα έξι ημερών, το εργαλείο κατέστρεψε 1, 845 κωδικούς πρόσβασης κατά μέσο όρο 7,7 δευτερόλεπτα! Μπορείτε να δοκιμάσετε το demo για τον εαυτό σας.

Το αποτέλεσμα

Λοιπόν, ποια είναι η μεγάλη δουλειά; Αυτή η μέθοδος πυρόλυσης με κωδικό μπορεί να σπάσει σχεδόν οποιοδήποτε αλφαριθμητικό κωδικό πρόσβασης σε λίγα δευτερόλεπτα, ενώ τα τρέχοντα εργαλεία ωμής βίας μπορούν να διαρκέσουν αρκετές ώρες. Ο Δρ Oechslin και η ερευνητική του ομάδα δημιούργησαν ένα τραπέζι με το οποίο μπορούν να σπάσουν οποιονδήποτε κωδικό πρόσβασης από γράμματα, αριθμούς και 16 άλλους χαρακτήρες σε λιγότερο από ένα λεπτό, αποδεικνύοντας ότι οι κωδικοί που αποτελούνται από γράμματα και αριθμούς δεν είναι αρκετά ικανοποιητικοί.

Δρ. Oechslin δήλωσε επίσης ότι αυτή η μέθοδος είναι χρήσιμη για ηθικούς hackers που έχουν μόνο περιορισμένο χρόνο για να εκτελέσουν τις δοκιμές τους. Δυστυχώς, οι κακόβουλοι χάκερ έχουν το ίδιο όφελος και μπορούν να εκτελέσουν τις επιθέσεις τους πριν κάποιος τους εντοπίσει!

Ο Philippe Oechslin, PhD, CISSP, είναι λέκτορας και ανώτερος ερευνητικός βοηθός στο Ελβετικό Ομοσπονδιακό Ινστιτούτο Τεχνολογίας στη Λωζάνη και είναι ιδρυτής και διευθύνων σύμβουλος του Objectif Sécurité.

Μια μελέτη περίπτωσης για τον τρόπο με τον οποίο οι χάκερ χρησιμοποιούν ευπάθειες κωδικού πρόσβασης στα Windows - dummies

Η επιλογή των συντακτών

Πώς να γράψετε αποτελεσματικές καμπάνιες ηλεκτρονικού ταχυδρομείου - Dummies

Πώς να γράψετε αποτελεσματικές καμπάνιες ηλεκτρονικού ταχυδρομείου - Dummies

Τέχνη - και μια επιστήμη. Χιλιάδες άρθρα έχουν γραφτεί μόνο για τη σύνταξη γραμμών θέματος ηλεκτρονικού ταχυδρομείου. Και πάνω από αυτό, αυτό που γράφετε για ενημερωτικό ενημερωτικό δελτίο θα είναι πολύ διαφορετικό από το εάν γράφετε ενημερωτικά δελτία για την πώληση πράγματα. Πρέπει να δοκιμάσετε ένα ...

Πώς μπορεί να εμπλακεί η επιχείρησή σας με τα Social Media - ανδρείκελα

Πώς μπορεί να εμπλακεί η επιχείρησή σας με τα Social Media - ανδρείκελα

. Στην αφοσίωση των κοινωνικών μέσων (ΜΜΕ), η εταιρεία ή ο οργανισμός σας μπορεί να είναι ένας από τους συμμετέχοντες. "Αλλά μια εταιρεία δεν είναι ένα άτομο", μπορείτε να πείτε. Αληθής. Ως εκ τούτου, η πρόκλησή σας είναι να κάνετε την εταιρεία σας - μια εταιρική οντότητα ή το εμπορικό σήμα που την αντιπροσωπεύει - πιο ανθρώπινη ...

Πώς να χρησιμοποιήσετε τις ρυθμίσεις WordPress για το Blog σας - ανδρείκελα

Πώς να χρησιμοποιήσετε τις ρυθμίσεις WordPress για το Blog σας - ανδρείκελα

Μπορείτε να συνδεθείτε στο λογαριασμό διαχειριστή του WordPress και να ρίξετε μια ματιά. Το λογισμικό WordPress κάνει πολύ σωστά από το κουτί για να κάνει τη ζωή σας στον blogging όσο το δυνατόν πιο απλή. Πώς να συνδεθείτε στο ιστολόγιό σας Για να μπορέσετε να ξεκινήσετε την ανάρτηση, μπορείτε ...

Η επιλογή των συντακτών

Προειδοποιήσεις για χρήστες Big Data Cloud - ανδρείκελα

Προειδοποιήσεις για χρήστες Big Data Cloud - ανδρείκελα

Προειδοποίηση! Οι υπηρεσίες που βασίζονται σε σύννεφο μπορούν να σας δώσουν μια οικονομική λύση στις μεγάλες ανάγκες σας για δεδομένα, αλλά το σύννεφο έχει τα προβλήματά του. Είναι σημαντικό να κάνετε την εργασία σας πριν μετακινήσετε τα μεγάλα δεδομένα σας εκεί. Ακολουθούν ορισμένα θέματα που πρέπει να λάβετε υπόψη: Ακεραιότητα δεδομένων: Πρέπει να βεβαιωθείτε ότι ο πάροχός σας έχει τους σωστούς ελέγχους που υπάρχουν για να εξασφαλίσετε ...

Προβολή Εξωτερικών Δεδομένων από Προοπτική Χρήστη - Dummies

Προβολή Εξωτερικών Δεδομένων από Προοπτική Χρήστη - Dummies

Εδώ περιγράφεται ο τρόπος με τον οποίο ένας χρήστης αποθήκης δεδομένων βλέπει εξωτερικά δεδομένα και τη σημασία της. Εξετάστε αυτούς τους δύο πίνακες. Αυτός ο πίνακας παρουσιάζει την απόδοση των πωλήσεων για την εταιρεία Good Guys, Inc. και στον παρακάτω πίνακα παρουσιάζονται οι επιδόσεις πωλήσεων των ανταγωνιστικών εταιρειών Bad Guys, Inc. Αποτελέσματα Αποτελεσμάτων Πωλήσεων 2007 Q1 Αποτελέσματα 2008 Q1 ...

Ποια λειτουργία παρέχει ένα εργαλείο ερωτήσεων και αναφοράς; - ανδρείκελα

Ποια λειτουργία παρέχει ένα εργαλείο ερωτήσεων και αναφοράς; - ανδρείκελα

Για να σας βοηθήσουν να κατανοήσετε τη λειτουργικότητα που προσφέρει ένα εργαλείο αναζήτησης και αναφοράς, αυτή η λίστα περιγράφει μερικές από τις εργασίες που μπορούν να σας βοηθήσουν: Εκτελέστε τακτικές αναφορές. Ο οργανισμός σας μπορεί να παράγει τακτικά τυποποιημένες αναφορές που προέρχονται από λειτουργικό σύστημα ή από δεδομένα που εξάγονται από ένα ή περισσότερα από αυτά τα συστήματα. Δημιουργία οργανωμένων καταχωρήσεων. ...

Η επιλογή των συντακτών

Πώς να χρησιμοποιήσετε τα επιχειρήματα για να βελτιώσετε τη σχέση σας - Dummies

Πώς να χρησιμοποιήσετε τα επιχειρήματα για να βελτιώσετε τη σχέση σας - Dummies

Στο χέρι με αγάπη και αγάπη. Αλλά με την τεχνική Make-A-Deal του Dr. Kate, μπορείτε να διευθετήσετε τις διαφωνίες και να πλησιάσετε στη διαδικασία. Ακολουθήστε τα εξής βήματα: Κάντε μια ημερομηνία για να μιλήσετε για το πρόβλημα, επιλέγοντας τον βέλτιστο χρόνο και τόπο. Κάντε ερωτήσεις σχετικά με τις σκέψεις και τα συναισθήματα του συντρόφου σας ...

Πώς να φλερτάρουν να δείχνουν ενδιαφέρον για κάποιον - ανδρείκελα

Πώς να φλερτάρουν να δείχνουν ενδιαφέρον για κάποιον - ανδρείκελα

Υπάρχουν πολλές λεπτές τεχνικές φλερτ σας ενδιαφέρει. Είτε είστε ελκυσμένος από έναν ξένο σε ένα τρένο, έναν συνάδελφο, ή έναν από τους φίλους σας, υπάρχει ένα σήμα για κάθε περίσταση. Ξεκινήστε με μη επικίνδυνα και πιο λεπτές ενδείξεις για να δημιουργήσετε την εμπιστοσύνη σας και να σας βοηθήσουμε να προχωρήσετε στην έναρξη μιας συνομιλίας. ...

Δημιουργία Συνδεδεμένων Συνδέσεων μέσω Φίλων - Dummies

Δημιουργία Συνδεδεμένων Συνδέσεων μέσω Φίλων - Dummies

Copyright © 2014 AARP. Ολα τα δικαιώματα διατηρούνται. Αν δεχτείτε την πρόταση ότι οι δελεαστικοί και εξαιρετικοί άνθρωποι άνω των 50 ετών επανεισάγουν τον κόσμο που χρονολογείται όπως ακριβώς είστε, τότε το επόμενο πράγμα που πρέπει να λύσετε είναι το πού θα τα βρείτε. Ευτυχώς, έχετε διάφορες διαδρομές για να ταξιδέψετε, μερικές ή όλες από τις οποίες ...