Форум.УСИНСК.ин - Усинский городской форум. Общение с 2000 года.

Здравствуйте, гость ( Вход | Регистрация )

> Windows, Обсуждение, решение проблем, ссылки, рекомендации
Partizan
сообщение 5.8.2003, 11:26
Сообщение #801

Старожил
*******
Сообщений: 1966
Группа: Пользователи
Карма: 0/0
Регистрация: 20.4.2002

Роберт Лемос (Robert Lemos), CNET News.com
24 июля, 2003, 11:46

Если ваши пароли состоят из букв и цифр, берегитесь.
Во вторник швейцарский специалист опубликовал документ, в котором приведен способ ускорения взлома шифра алфавитно-цифровых паролей, хранящихся в Windows. Он сокращает время расшифровки таких кодов с 1 мин 41 с в среднем до 13,6 с.

Метод предполагает использование крупных справочных таблиц для совмещения зашифрованных паролей с оригинальным текстом, введенным пользователем, что ускоряет вычисления, необходимые для взлома шифра. Возникает ситуация размена времени на память: злоумышленник, в изобилии располагающий памятью, может сократить время вскрытия секретного кода.

Эти результаты говорят о том же, о чем предупреждали многие специалисты по защите данных: способ шифрования паролей Microsoft имеет слабые места, что делает подобные методы взлома особенно эффективными, пишет в e-mail в CNET News.com Филипп Эшлин, старший научный сотрудник и преподаватель лаборатории криптографии и защиты данных Швейцарского федерального института технологии в Лозанне (EPFL). <Пароли Windows не очень надежны, - пишет он. - Проблема в том, что они не содержат никакой случайной информации>.

В опубликованной во вторник работе Эшлин предложил способ практического использования этого недостатка. Он опирается на предшествующий труд, в котором было показано, что алгоритмы дешифрования можно ускорить с помощью больших справочных таблиц. Чем больше размер таблиц, тем меньше среднее время поиска пароля. Для демонстрации процесса в онлайне он использовал справочную таблицу размером 1,4 Гбайт и компьютер с процессором AMD 2500+ и 1,5 Гбайт оперативной памяти.

Эшлин не стал ставить Microsoft в известность о проблеме до публикации своей работы. Он говорит, что его исследование относится не столько к взлому паролей Microsoft, сколько к достижению эффективного размена времени и памяти: <Это не новая уязвимость. Просто она впервые проработана так досконально. Пароли Microsoft - это всего лишь хороший пример для демонстрации теоретических результатов>.

Для шифрования паролей Microsoft реализует две схемы, называемые функциями хеширования. Первая, LANManager или LANMan, использовалась в Windows 3.1, 95, 98, Me и ранних системах NT для защиты паролей, применяемых в сочетании с ранними Windows-сетями. Схема LANMan имеет ряд недостатков, включая перевод всех символов в верхний регистр, разбиение паролей на 7-байтные фрагменты и отсутствие дополнительного случайного элемента, называемого <солью>. Последние поправки NTHash устранили два первых недостатка, но случайные числа для придания хешам большей уникальности так и не применяются.

В результате один и тот же пароль, зашифрованный на двух машинах Windows, выглядит одинаково. Это означает, что взломщик может создать большую справочную таблицу и взламывать пароли на любом компьютере Windows. В операционных системах Unix, Linux и Mac OS X в вычисления добавляется 12-битная соль, что делает любую попытку взломать шифр с применением грубой силы в 4096 раз дольше по времени или требует применения в 4096 раз большего объема памяти.

Для доступа к системе с целью извлечения файла паролей атакующему понадобятся права администратора, зато этот файл позволит ему проникнуть в другие системы. Проникнув в сервер и имея шифр, можно постепенно двигаться по всей сети. Чтобы хоть как-то защититься от атаки, следует добавить в пароль символы, отличные от алфавитно-цифровых. Это усложняет процесс взлома, так что злоумышленнику потребуется больше времени или памяти.

Например, Эшлин создал новую версию своей программы с использованием 20-Гбайт справочной таблицы, которая способна взламывать пароли, состоящие из цифр, букв и 16 других символов, в среднем за 30 с для крупных файлов паролей. <Усложнив задачу, можно было сформировать набор данных вполовину этой величины (10 Гбайт), который взламывал бы те же пароли быстрее, но для этого нам пришлось бы потратить гораздо больше времени на вычисление этих данных, - пишет он. - Так что здесь получается еще один размен: времени предварительных вычислений на объем памяти или время взлома>.

Источник: Cracking Windows passwords in seconds (24.07.2003)

http://zdnet.ru


--------------------
"...люди столько в тюрьме не сидят, сколько мы - в Интернете..."
Go to the top of the pageВставить ник в ответ
+Quote Post
 
Start new topic
Ответов
usalvv
сообщение 1.12.2021, 15:11
Сообщение #802

Завсегдатай
*****
Сообщений: 483
Группа: Пользователи
Карма: 0/0
Регистрация: 29.3.2012

PDF24 хорошая программка.
Go to the top of the pageВставить ник в ответ
+Quote Post

Сообщений в этой теме
- Partizan   Windows   5.8.2003, 11:26
- - Bronc Ус   А без ярлыков вообще никак. Я не суперспец как виж...   3.3.2020, 18:49
|- - HalfHuman   Цитата(Bronc Ус @ 3.3.2020, 18:49) А без ...   3.3.2020, 19:18
- - Bronc Ус   И кстати...переход с 7ки на Win10в режиме апгрейда...   3.3.2020, 18:52
|- - HalfHuman   Цитата(Bronc Ус @ 3.3.2020, 18:52) И кста...   3.3.2020, 19:24
- - Bronc Ус   Ну вот кому блин верить... Ну или доверять.. ht...   3.3.2020, 19:15
|- - HalfHuman   Цитата(Bronc Ус @ 3.3.2020, 19:15) Ну вот...   3.3.2020, 19:31
- - Bronc Ус   Спасибо, это то я принял к сведению... Но надо ...   3.3.2020, 19:25
|- - HalfHuman   Цитата(Bronc Ус @ 3.3.2020, 19:25) Спасиб...   3.3.2020, 19:54
- - HalfHuman   я сам дома остаюсь на 7ке и по телевизору, в гробу...   3.3.2020, 19:37
- - Bronc Ус   Так вот и смотрю, что не получается быть простым п...   3.3.2020, 19:53
- - Amadeus   Я фиг знает как вы виндовс эксплуатируете. Несколь...   4.3.2020, 9:06
|- - HalfHuman   подозреваю, что 90% пользователям вообще пофиг на ...   4.3.2020, 13:26
- - Bronc Ус   HalfHuman Вот и получается, что с этим прогресс...   4.3.2020, 15:27
- - Bronc Ус   На Win 7 никогда не заморачивался с выбором обновл...   4.3.2020, 15:30
|- - Мишa   Цитата(Bronc Ус @ 4.3.2020, 15:30) На Win...   7.3.2020, 1:04
|- - Mad-Shooter   Цитата(Мишa @ 7.3.2020, 1:04) Сейчас даже...   7.3.2020, 9:34
- - Amadeus   Блин, да сто раз написали что это обновление необя...   4.3.2020, 18:57
- - Мишa   У меня 10-ка уже года три, принудительные перезагр...   6.3.2020, 22:12
- - Logotip   10 ка на прочь отказывается читать файлы PDF пишет...   1.12.2021, 11:19
|- - Eagle   Цитата(Logotip @ 1.12.2021, 11:19) 10 ка ...   1.12.2021, 12:55
- - usalvv   PDF24 хорошая программка.   1.12.2021, 15:11
9 страниц V  « < 7 8 9


Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Яндекс.Метрика УСИНСК.ин - информационный городской сайт Сейчас: 17.5.2024, 14:55
© 2000-2020 В рамках проекта "УСИНСК.ин".