Huis Persoonlijke financiën Gebruiken Een casestudy over hoe hackers Windows-wachtwoordkwetsbaarheden gebruiken - dummies

Gebruiken Een casestudy over hoe hackers Windows-wachtwoordkwetsbaarheden gebruiken - dummies

Inhoudsopgave:

Video: How To Become a Hacker - EPIC HOW TO 2024

Video: How To Become a Hacker - EPIC HOW TO 2024
Anonim

In deze casestudy vertelde Dr. Philippe Oechslin, een onafhankelijke informatiebeveiligingsadviseur, zijn recente onderzoeksresultaten over hoe hackers kunnen gebruik Windows-wachtwoordkwetsbaarheden. Dit is goede informatie waarmee u rekening moet houden om te voorkomen dat u wordt gehackt wanneer u uw eigen wachtwoorden maakt.

De situatie

In 2003 ontdekte Dr. Oechslin een nieuwe methode voor het kraken van Windows-wachtwoorden - nu gewoonlijk aangeduid als regenboogkraken . Tijdens het testen van een brute-kracht-kraaktool wist Dr. Oechslin dat iedereen die dezelfde tool gebruikt om dezelfde hashes (cryptografische representaties van wachtwoorden) te genereren, tijdverspilling was.

Hij geloofde dat het genereren van een enorm woordenboek van alle mogelijke hashes het gemakkelijker zou maken om Windows-wachtwoorden te kraken, maar besefte toen al snel dat een woordenboek van de LAN Manager (LM) hashes van alle mogelijke alfanumerieke wachtwoorden zou vereisen meer dan een terabyte aan opslagruimte.

Tijdens zijn onderzoek ontdekte Dr. Oechslin een techniek die time-memory-trade-offs wordt genoemd, waarbij hashes vooraf worden berekend, maar slechts een kleine fractie wordt opgeslagen (ongeveer één op duizend). Dr. Oechslin ontdekte dat de manier waarop de LM-hashes zijn georganiseerd, je in staat stelt om elk wachtwoord te vinden als je wat tijd spendeert aan het herberekenen van sommige hashes. Deze techniek spaart geheugen maar kost veel tijd.

Aan de hand van deze methode vond Dr. Oechslin een manier om het proces efficiënter te maken, waardoor het mogelijk was om een ​​van de 80 miljard unieke hashes te vinden door een tabel met 250 miljoen vermeldingen te gebruiken (1GB aan data) en het uitvoeren van slechts 4 miljoen hashberekeningen. Dit proces is veel sneller dan een aanval met brute kracht, die gemiddeld 50 procent van de hashes (40 miljard) moet genereren.

Dit onderzoek is gebaseerd op de afwezigheid van een willekeurig element wanneer Windows-wachtwoorden zijn gehasht. Dit geldt voor zowel de LM-hash als de NTLM-hash die is ingebouwd in Windows. Hetzelfde wachtwoord produceert dezelfde hash op een Windows-computer. Hoewel bekend is dat Windows hashes geen willekeurig element hebben, heeft niemand een techniek gebruikt zoals die door Dr. Oechslin werd ontdekt om Windows-wachtwoorden te kraken.

Dr. Oechslin en zijn team plaatsten oorspronkelijk een interactieve tool op hun website waarmee bezoekers hashes konden indienen en laten kraken. Gedurende een periode van zes dagen kraakte de tool 1, 845 wachtwoorden in een gemiddelde van 7. 7 seconden! Je kunt de demo zelf uitproberen.

Het resultaat

Dus wat is het probleem, zegt u? Met deze methode voor het kraken van wachtwoorden kan vrijwel elk alfanumeriek wachtwoord binnen enkele seconden worden gekraakt, terwijl de huidige tools met brute kracht verschillende uren in beslag kunnen nemen. Dr. Oechslin en zijn onderzoeksteam hebben een tabel gegenereerd waarmee ze elk wachtwoord van letters, cijfers en 16 andere tekens in minder dan een minuut kunnen kraken, wat aantoont dat wachtwoorden die bestaan ​​uit letters en cijfers niet goed genoeg zijn.

Dr. Oechslin zei ook dat deze methode nuttig is voor ethische hackers die slechts beperkte tijd hebben om hun tests uit te voeren. Helaas hebben kwaadwillende hackers hetzelfde voordeel en kunnen ze hun aanvallen uitvoeren voordat iemand ze detecteert!

Philippe Oechslin, PhD, CISSP, is docent en senior onderzoeksassistent bij het Zwitserse Federale Instituut voor Technologie in Lausanne en is oprichter en CEO van Objectif Sécurité.

Gebruiken Een casestudy over hoe hackers Windows-wachtwoordkwetsbaarheden gebruiken - dummies

Bewerkers keuze

Hoe u Flash-video maakt en codeert - dummies

Hoe u Flash-video maakt en codeert - dummies

Als de pagina's die u maakt, zijn gewonnen ' t kan worden bekeken op mobiele apparaten (zoals een iPad of een smartphone), kunt u webpagina's maken met prachtige Flash-video. Adobe Flash Professional CS6 heeft een eigen ingebouwde video-encoder. Full-motionvideo in Flash is iets heel moois. U past de video aan voor het bekijken door de doelgroep ...

Hoe een aanpasbare interface te maken in CSS3 - dummies

Hoe een aanpasbare interface te maken in CSS3 - dummies

De grote variëteit en soorten schermen gebruikt om informatie weer te geven, maakt het nodig dat uw CSS3-commando's de gebruiker toestaan ​​om het formaat van de elementen naar wens aan te passen. In de meeste gevallen kunt u de gebruiker eenvoudig toestaan ​​om het element op elke gewenste grootte te maken. Er kunnen zich echter situaties voordoen waarin u de grootte van de grootte moet controleren ...

Hoe u een eenvoudige tabel op uw webpagina maakt - dummies

Hoe u een eenvoudige tabel op uw webpagina maakt - dummies

Tabellen laten u organiseer informatie op uw webpagina en geef het een georganiseerde uitstraling die uw bezoekers nuttig zullen vinden. Bij gebruik zoals bedoeld, hebben tabellen rijen en kolommen. Voor elke spot waar een rij en kolom elkaar kruisen, hebt u een tabelcel. Elke cel kan zijn eigen opmaak hebben: de gegevens erin ...

Bewerkers keuze

Hoe Postproduction Shareninging Filters werken - dummies

Hoe Postproduction Shareninging Filters werken - dummies

Verscherpingsfilters werken in postproductie door de randen (of aangrenzende gebieden met tonaal contrast) te benadrukken aan elkaar) in een afbeelding. Ze creëren een fijne highlight aan de donkere kant van de rand en een piepklein lowlight aan de lichtere kant van de rand. Dit toegevoegde contrast zorgt ervoor dat de randen er scherper uitzien vanaf een ...

HDR Work-Flow voor foto's met één belichting - dummies

HDR Work-Flow voor foto's met één belichting - dummies

In grote lijnen, enkele belichting hoog dynamisch bereik volgt dezelfde workflow als HDR-fotografie tussen haakjes. Er kunnen kleine verschillen zijn, dus hier is een overzicht van de werkstroom: configureer uw camera voor single-shot HDR. Het enige dat u zoekt, is de beste foto die u kunt maken. Besteed aandacht aan de lichtomstandigheden, het onderwerp, beweging en ...

Geavanceerde compacte en superzoomcamera's voor HDR-fotografie - dummies

Geavanceerde compacte en superzoomcamera's voor HDR-fotografie - dummies

Stap omhoog van compacte digitale camera's binnen het budgetbereik, vindt u duurdere compacte digitale camera's voor HDR-fotografie, ook wel high-end compacts, superzoomlenzen en dSLR-look-alikes genoemd. Er zijn zoveel vaak overlappende categorieën dat het je hoofd laat draaien. De twee dingen die deze reeks camera's gemeen hebben, zijn hun ...

Bewerkers keuze

In te schakelen Class Tracking in QuickBooks 2013 - dummies

In te schakelen Class Tracking in QuickBooks 2013 - dummies

Om activity-based costing te gebruiken (ABC ) in QuickBooks 2013 moet u de QuickBooks Class Tracking-functie inschakelen. Met Class Tracking kunt u inkomsten- en onkostentransacties categoriseren als niet alleen vallen in inkomsten- en uitgavenrekeningen, maar ook als vallen in bepaalde klassen. Volg deze stappen om Class Tracking in QuickBooks in te schakelen: Kies Bewerken → Voorkeuren ...

Gebruikt om een ​​exemplaar van een QuickBooks-gegevensbestand te gebruiken - dummies

Gebruikt om een ​​exemplaar van een QuickBooks-gegevensbestand te gebruiken - dummies

Ongeacht of de client verzendt handmatig een accountantskopie van een QuickBooks-gegevensbestand, e-mails een accountantsexemplaar, of verzendt een accountantskopie via de Intuit-bestandsoverdrachtservice, u gebruikt de kopie van de accountant door Bestand → Verzend bedrijfsdossier → Accountantskopie → Open & converteer overzetten te kiezen Bestand commando. Wanneer u deze opdracht kiest, geeft QuickBooks een ...

Hoe Audit Trails te gebruiken in QuickBooks - dummies

Hoe Audit Trails te gebruiken in QuickBooks - dummies

Als u besluit om meerdere gebruikers toegang te geven tot de QuickBooks-gegevens bestand, zult u de QuickBooks Audit Trail-functie waarderen, die bijhoudt wie welke wijzigingen aan het QuickBooks-gegevensbestand aanbrengt. U kunt transacties niet verwijderen uit de lijst of geschiedenis van de audittrail, behalve door gegevens te archiveren en te condenseren. Audit trail inschakelen ...