Trang Chủ Tài chính Cá nhân Một nghiên cứu điển hình về cách các hacker sử dụng lỗ hổng mật khẩu Windows - núm vú

Một nghiên cứu điển hình về cách các hacker sử dụng lỗ hổng mật khẩu Windows - núm vú

Mục lục:

Video: Apple treo giải 1 triệu USD cho người hack được iPhone 2025

Video: Apple treo giải 1 triệu USD cho người hack được iPhone 2025
Anonim

Trong trường hợp nghiên cứu này, Tiến sĩ Philippe Oechslin, một chuyên gia tư vấn an ninh thông tin độc lập chia sẻ những phát hiện gần đây của ông về cách tin tặc có thể sử dụng lỗ hổng mật khẩu Windows. Đây là thông tin tốt để đưa vào tài khoản để tránh bị tấn công khi tạo mật khẩu của riêng bạn.

Tình huống

Năm 2003, Tiến sĩ Oechslin đã khám phá ra một phương pháp mới để crack các mật khẩu của Windows - nay được gọi là rạn nứt . Trong khi thử nghiệm công cụ crack-force password, Dr. Oechslin nghĩ rằng tất cả mọi người sử dụng cùng một công cụ để tạo ra các (biểu hiện mã hoá mật khẩu) liên tục là một sự lãng phí thời gian.

Trong quá trình nghiên cứu, Tiến sĩ Oechslin phát hiện ra một kỹ thuật gọi là

sự lãng phí thời gian, nơi mà các hàm lượng được tính toán trước, nhưng chỉ một phần nhỏ được lưu trữ (khoảng một phần nghìn). Tiến sĩ Oechslin phát hiện ra rằng LM đã được tổ chức như thế nào cho phép bạn tìm thấy bất kỳ mật khẩu nào nếu bạn dành thời gian để tính toán lại một số hash. Kỹ thuật này giúp tiết kiệm bộ nhớ nhưng mất rất nhiều thời gian. Nghiên cứu này dựa trên sự vắng mặt của một phần tử ngẫu nhiên khi mật khẩu Windows được băm. Điều này đúng cho cả LM và hash NTLM được tích hợp vào Windows. Cùng một mật khẩu tạo ra cùng một băm trên bất kỳ máy Windows nào. Mặc dù người ta biết rằng Windows hashes không có yếu tố ngẫu nhiên, nhưng không ai sử dụng một kỹ thuật như Oechslin khám phá ra để crack mật khẩu Windows.

Dr. Oechslin và nhóm của ông ban đầu đã đặt một công cụ tương tác trên trang web của họ cho phép khách truy cập gửi các bảng băm và làm cho họ bị nứt. Trong thời gian sáu ngày, công cụ này đã phá vỡ 1, 845 mật khẩu trong trung bình 7,7 giây! Bạn có thể thử demo cho chính mình.

Kết quả

Vậy vấn đề lớn là gì, bạn nói? Phương pháp crack mật mã này có thể crack bất cứ mật khẩu chữ số nào trong vài giây, trong khi các công cụ brute-force hiện tại có thể mất vài giờ. Tiến sĩ Oechslin và nhóm nghiên cứu của ông đã tạo ra một bảng để họ có thể crack bất kỳ mật khẩu nào được làm bằng chữ, số và 16 ký tự khác chỉ trong chưa đầy một phút, chứng minh rằng các mật khẩu chứa các chữ cái và số không đủ.

Bác sĩ Oechslin cũng nói rằng phương pháp này rất hữu ích cho các hacker có đạo đức, những người chỉ có thời gian để thực hiện kiểm tra của họ. Thật không may, các hacker độc hại có cùng lợi ích và có thể thực hiện các cuộc tấn công của họ trước khi bất cứ ai phát hiện chúng! Tiến sĩ Philippe Oechslin, CISSP, là giảng viên và trợ lý nghiên cứu cao cấp tại Viện Công nghệ Liên bang Thụy Sĩ ở Lausanne và là người sáng lập và Giám đốc điều hành của Objectif Sécurité.

Một nghiên cứu điển hình về cách các hacker sử dụng lỗ hổng mật khẩu Windows - núm vú

Lựa chọn của người biên tập

Làm thế nào để tạo ra một mô hình kinh tế của một trung tâm dữ liệu trong điện toán đám mây - núm vú

Làm thế nào để tạo ra một mô hình kinh tế của một trung tâm dữ liệu trong điện toán đám mây - núm vú

Làm thế nào để tạo ra một mô hình kinh tế của một trung tâm dữ liệu trong điện toán đám mây < thật khó để hầu hết các tổ chức dự đoán chính xác chi phí thực tế để chạy bất kỳ ứng dụng nào trong một trung tâm dữ liệu điện toán đám mây. Một máy chủ cụ thể có thể được sử dụng để hỗ trợ một số ứng dụng khác nhau. Trong một số tổ chức, có thể đã có những nỗ lực để buộc chi phí tính toán cho các phòng ban cụ thể, nhưng nếu có, mô hình có thể ...

Các khía cạnh của Quản lý Nhận dạng Điện toán đám mây - núm vú

Các khía cạnh của Quản lý Nhận dạng Điện toán đám mây - núm vú

Quản lý nhận dạng là một chủ đề rộng áp dụng cho hầu hết các lĩnh vực trung tâm dữ liệu. Tuy nhiên, nó đặc biệt quan trọng trong việc bảo vệ môi trường điện toán đám mây. Bởi vì đám mây là về chia sẻ và ảo hóa tài nguyên vật lý trên nhiều người dùng bên trong (và thường là bên ngoài), bạn phải biết ai có quyền truy cập vào những dịch vụ nào. Corralling dữ liệu với ...

Làm thế nào để Tạo một Chiến lược An ninh Điện toán đám mây - núm vú

Làm thế nào để Tạo một Chiến lược An ninh Điện toán đám mây - núm vú

Ngay cả khi tổ chức CNTT của bạn đã có một- chiến lược an ninh được thiết kế, các vấn đề khác nhau sẽ bề mặt bằng điện toán đám mây. Do đó, chiến lược của bạn phải tính đến mô hình tính toán khác. Trên thực tế, bạn muốn đảm bảo rằng chiến lược bảo mật CNTT của bạn được xếp hàng với chiến lược bảo mật trên đám mây của bạn. Các con trỏ để tạo ra một đám mây ...

Lựa chọn của người biên tập

Sử dụng các lớp Mask trong Flash CS5 - núm vú

Sử dụng các lớp Mask trong Flash CS5 - núm vú

Che mặt nạ trong Adobe Flash Creative Suite 5 liên quan đến việc sử dụng một hình dạng ) để ẩn hoặc tiết lộ một số phần của tác phẩm nghệ thuật Flash CS5 - giống như xem bên ngoài qua một cửa sổ nhỏ trong nhà bạn. Kích thước cửa sổ giới hạn những gì bạn có thể nhìn thấy khi bạn ở trong. Flash có một kiểu đặc biệt ...

Sử dụng công cụ Brush Tool trong Flash CS5 - núm vú

Sử dụng công cụ Brush Tool trong Flash CS5 - núm vú

Adobe Flash Creative Suite 5 công cụ như Pen và Pencil cung cấp cho bạn những cách khác nhau để tạo ra những con đường vuốt ve. Ngược lại, công cụ Brush Flash CS5 sơn với đầy. Giống như một cây cọ lỗi thời, công cụ này có thể tạo ra những nét dầy dày, rộng với màu sắc đậm đặc hay những gradient cho những hiệu ứng nghệ thuật xuất sắc. Công cụ Brush ...

Clip phim Flash CS5 là gì? - núm vú

Clip phim Flash CS5 là gì? - núm vú

Adobe Flash Creative Suite 5 có thể bao gồm toàn bộ các hình động Flash CS5 độc lập nhưng được đặt và duy trì trong bộ phim của bạn cũng dễ dàng như các biểu tượng đồ hoạ. Movie Clip là một trong ba loại biểu tượng trong Flash, và giống như các biểu tượng đồ hoạ, chúng có thể được sao chép một cách dễ dàng và ...

Lựa chọn của người biên tập

Làm thế nào để xây dựng một nút Submit cho các trang Web dựa trên HTML5 và CSS3 của bạn

Làm thế nào để xây dựng một nút Submit cho các trang Web dựa trên HTML5 và CSS3 của bạn

Nút gửi thường được sử dụng trong lập trình phía máy chủ. Trong dạng lập trình HTML5 này, mã này nằm trên máy chủ web. Bạn có thể sử dụng PHP để tạo mã phía máy chủ. Thẻ cũng được sử dụng để tạo nút Gửi! Mặc dù chúng trông giống nhau, nút Submit khác với ...

Làm thế nào để xây dựng các hộp kiểm tra cho các trang Web dựa trên HTML5 và CSS3 của bạn - những cái núm vú < Làm thế nào để Xây dựng Hộp Kiểm tra cho Các trang Web dựa trên HTML5 và CSS3 của bạn

Làm thế nào để xây dựng các hộp kiểm tra cho các trang Web dựa trên HTML5 và CSS3 của bạn - những cái núm vú < Làm thế nào để Xây dựng Hộp Kiểm tra cho Các trang Web dựa trên HTML5 và CSS3 của bạn

Hộp kiểm tra là một công cụ hữu ích cho các nhà phát triển trang web HTML5 và CSS3. Hộp kiểm được sử dụng khi bạn muốn người dùng bật hoặc tắt một lựa chọn cụ thể. Mỗi ô kiểm tra đại diện cho một giá trị đúng hoặc sai có thể được chọn hoặc không được chọn, và trạng thái của mỗi hộp kiểm là hoàn toàn