Ev Kişisel Finans Nasıl Hackerlar Kullanım Windows Şifre güvenlik açıkları bir Vaka Çalışması - mankenleri

Nasıl Hackerlar Kullanım Windows Şifre güvenlik açıkları bir Vaka Çalışması - mankenleri

İçindekiler:

Video: İstediğiniz Bütün Oyun Ve Programlara Hile Yapmak 2019 2024

Video: İstediğiniz Bütün Oyun Ve Programlara Hile Yapmak 2019 2024
Anonim

nasıl hacker can Windows parola güvenlik açıklarını kullanın. Bu, kendi şifrelerinizi oluştururken saldırıya uğramamak için dikkate alınması gereken iyi bilgilerdir.

Durum

Dr. Oechslin 2003'te Windows şifrelerini kırmak için yeni bir yöntem keşfetti - şu anda yaygın olarak gökkuşağında kırma olarak anılacaktır. Bir kaba kuvvet şifre kırma aracı test ederken, Dr. Oechslin herkesin (şifre kriptografik gösterimleri) art arda zaman kaybı oldu aynı karmaları oluşturmak için aynı aracı kullanarak düşündük.

O, tüm olası sağlamalarının büyük bir sözlüğü üreten daha kolay Windows şifrelerini kırmak için yapmak inanıyordu ama sonra hızla tüm olası alfanümerik şifreleri LAN Manager (LM) sağlamalarının bir sözlük gerektirecektir fark bir terabaytın üzerinde depolama alanı., çalışmaları sırasında Dr Oechslin saklandığı sağlamalarının önceden hesaplanır zaman-bellek ticaret-off denilen bir teknik, , fakat sadece küçük bir bölümünü (binde yaklaşık bir) keşfetti. Dr. Oechslin, bazı karmaşaları yeniden hesaplamak için biraz zaman harcarsanız LM karmalarının nasıl organize edildiğini keşfetti. Bu teknik belleği kurtarır, ancak çok zaman alır.

Bu yöntemi incelenmesi Dr. Oechslin 250 milyon girişlerinin (1GB değerinde bir tablo kullanarak mümkün 80 milyar benzersiz sağlamalarının herhangi bulmak için yapım süreci daha verimli hale getirmek için bir yol buldu veri) ve sadece 4 milyon karma hesaplamalar yapıyor. Bu süreç, ortalama olarak karmaşaların yüzde 40'ını (40 milyar) üretmesi gereken kaba kuvvet saldırısından çok daha hızlıdır.

Bu araştırma, Windows şifreleri hash edildiğinde rastgele bir öğenin yokluğuna dayanır. Bu, Windows için LM karma ve NTLM karması için de geçerlidir. Aynı şifre, herhangi bir Windows makinesinde aynı karmayı üretir. Windows hash'larının rasgele bir unsur bulunmadığı bilinmesine rağmen, hiç kimse Dr. Oechslin'in Windows şifrelerini kırdığı keşfedilen bir teknik kullanmamıştır.

Dr. Oechslin ve ekibi, web sitelerinde ziyaretçiler tarafından karmalar önermek ve bunları kırmak için etkileşimli bir araç yerleştirdi. Altı günlük bir süre boyunca, araç 7,8 saniyede ortalama 1,845 şifre kırdı! Demoyu kendiniz deneyebilirsiniz.

Sonuç

Öyleyse neyin nesi önemli? Bu şifre kırma yöntemi, mevcut birkaç kaba kuvvet aleti birkaç saat sürebilirken, hemen hemen her alfasayısal şifreyi bir kaç saniyede kırabilir. Oechslin ve araştırma ekibi, harfler, rakamlar ve diğer 16 karakterden oluşan herhangi bir şifreyi bir dakikadan kısa bir sürede çizebilecekleri bir tablo oluşturdular, bu da harf ve rakamlardan oluşan şifrelerin yeterince iyi olmadığını gösteriyor.

Dr. Oechslin, bu yöntemin testlerini gerçekleştirmek için yalnızca sınırlı bir süreye sahip olan etik korsanlara yararlı olduğunu belirtti. Maalesef, kötü niyetli bilgisayar korsanlarının aynı yararları vardır ve saldırılarını herkes algılamadan önce gerçekleştirebilirler!

CISSP Philippe Oechslin, Luisen İsviçre Federal Teknoloji Enstitüsünde öğretim görevlisi ve üst düzey araştırma asistanıdır ve Objectif Sécurité'nin kurucusu ve CEO'udur.

Nasıl Hackerlar Kullanım Windows Şifre güvenlik açıkları bir Vaka Çalışması - mankenleri

Editörün Seçimi

Excel 2016 Çalışma Kitabı Tasarlamak - kuklalar

Excel 2016 Çalışma Kitabı Tasarlamak - kuklalar

Tüm Excel 2016 çalışma sayfaları şablonlardan gelmemektedir. Çoğu zaman, belirli çalışma kitaplarının türlerinin üretildiği standart modeller olarak işlev göreceği düşünülen oldukça eşsiz elektronik tablolar oluşturmanız gerekir. Aslında, Excel'de oluşturduğunuz e-tabloların çoğu, bu türden olabilir, özellikle işiniz güvenmiyorsa ...

Excel 2013'teki Veri Formundaki Kayıtları Düzenleme - Veriler

Excel 2013'teki Veri Formundaki Kayıtları Düzenleme - Veriler

Veritabanından sonra yolda gidiyorsanız ve Excel 2013'te kayıt girmekle yetiniyorsanız, veritabanında düzenli bakım yapmak ve düzenlemek için veri formunu kullanmaya başlayabilirsiniz. Örneğin, değiştirmek istediğiniz bir kaydı bulmak için veri formunu kullanabilirsiniz ve sonra düzenlemeleri yapın ...

Bir Excel 2010 Tablosundaki Kayıtları Düzenleme - mankenler

Bir Excel 2010 Tablosundaki Kayıtları Düzenleme - mankenler

Kayıtları düzenlemeye veya silmeye ve masada rutin bakım yapmaya ihtiyaç duyarsınız. Kayıtları el ile çalışma sayfasında düzenleyebilir veya gerekli değişiklikleri yapmak için bir veri formu kullanabilirsiniz. Örneğin, bir veri dosyasını bulmak için veri formunu kullanabilirsiniz ...

Editörün Seçimi

Excel 2010 Grafiğine Veri Tablosu Ekleme - Excel 2010'da çekimser

Excel 2010 Grafiğine Veri Tablosu Ekleme - Excel 2010'da çekimser

Veri tabloları, grafiğin değerlerini grafiğin altındaki bir tabloda görüntüler. 3B grafik kullanırken olduğu gibi, grafiksel bir ekranla birlikte kesin değerleri görmeniz gerekirse yardımcı olurlar. Ayrıca, bazı çizelgelerde okunması zor olan veri etiketlerinden daha uygun olabilirler.

Excel Pivot Tablosuna Hesaplanan Öğe Ekleme - mankenler

Excel Pivot Tablosuna Hesaplanan Öğe Ekleme - mankenler

ÖğEleri bir Excel pivot tabloya ekler. Şimdi, açıkçası, hesaplanan bir öğe eklemek genelde mantıklı değil. Pivot tablolarınız için, eksiksiz, zengin bir Excel listesinden veya bazı veritabanlarından veri aldıysanız, öğe miktarlarını hesaplayarak veriler oluşturmak, biraz goofy'den daha fazlasını gerektirir. Ancak, ...

Editörün Seçimi

Ağınızı bir Güvenlik Testi için Nasıl Eşleştirilir - daha önce ağınızı haritalamanın parçası olarak mankenler

Ağınızı bir Güvenlik Testi için Nasıl Eşleştirilir - daha önce ağınızı haritalamanın parçası olarak mankenler

Güvenlik testi veya etik bir kesmek gerçekleştirirken, halka açık veritabanlarını ve kaynaklarını arayarak başkalarının sisteminiz hakkında ne bildiğini öğrenebilirsiniz. WHOIS aramaları En iyi başlangıç ​​noktası İnternet'te bulunan araçlardan herhangi birini kullanarak bir WHOIS araması gerçekleştirmektir. Içinde ...

Bir Ağdaki Spam'i En Düşük Düzeye Getirme - AYAKLAR

Bir Ağdaki Spam'i En Düşük Düzeye Getirme - AYAKLAR

Hiçbir antispam programı mükemmel değildir; belirli bir miktarda spam'ın gelen kutunuza geçmesini bekleyin. Alınmayan spam miktarını en aza indirgemek için siz (ve kullanıcılarınızın) aklınızda tutmanız gereken bazı ipuçları: Şifrenizi isteyen veya ...

Güvenlik Testi Sonuçlarını Birlikte Götürmek İçin - Güvenlik testi verileriniz olduğunda yalanlar

Güvenlik Testi Sonuçlarını Birlikte Götürmek İçin - Güvenlik testi verileriniz olduğunda yalanlar

- Belgelenen ekran görüntülerinden ve manuel gözlemlerden, kullandığınız çeşitli güvenlik açığı tarayıcıları tarafından üretilen detaylı raporlara kadar - ne yapıyorsunuz? Belgelerinizi ince dişli bir tarakla incelemeniz ve öne çıkan tüm alanları vurgulam