Форум.УСИНСК.ин - Усинский городской форум. Общение с 2000 года.

Здравствуйте, гость ( Вход | Регистрация )

> Windows, Обсуждение, решение проблем, ссылки, рекомендации
Partizan
сообщение 5.8.2003, 11:26
Сообщение #101

Старожил
*******
Сообщений: 1966
Группа: Пользователи
Карма: 0/0
Регистрация: 20.4.2002

Роберт Лемос (Robert Lemos), CNET News.com
24 июля, 2003, 11:46

Если ваши пароли состоят из букв и цифр, берегитесь.
Во вторник швейцарский специалист опубликовал документ, в котором приведен способ ускорения взлома шифра алфавитно-цифровых паролей, хранящихся в Windows. Он сокращает время расшифровки таких кодов с 1 мин 41 с в среднем до 13,6 с.

Метод предполагает использование крупных справочных таблиц для совмещения зашифрованных паролей с оригинальным текстом, введенным пользователем, что ускоряет вычисления, необходимые для взлома шифра. Возникает ситуация размена времени на память: злоумышленник, в изобилии располагающий памятью, может сократить время вскрытия секретного кода.

Эти результаты говорят о том же, о чем предупреждали многие специалисты по защите данных: способ шифрования паролей Microsoft имеет слабые места, что делает подобные методы взлома особенно эффективными, пишет в e-mail в CNET News.com Филипп Эшлин, старший научный сотрудник и преподаватель лаборатории криптографии и защиты данных Швейцарского федерального института технологии в Лозанне (EPFL). <Пароли Windows не очень надежны, - пишет он. - Проблема в том, что они не содержат никакой случайной информации>.

В опубликованной во вторник работе Эшлин предложил способ практического использования этого недостатка. Он опирается на предшествующий труд, в котором было показано, что алгоритмы дешифрования можно ускорить с помощью больших справочных таблиц. Чем больше размер таблиц, тем меньше среднее время поиска пароля. Для демонстрации процесса в онлайне он использовал справочную таблицу размером 1,4 Гбайт и компьютер с процессором AMD 2500+ и 1,5 Гбайт оперативной памяти.

Эшлин не стал ставить Microsoft в известность о проблеме до публикации своей работы. Он говорит, что его исследование относится не столько к взлому паролей Microsoft, сколько к достижению эффективного размена времени и памяти: <Это не новая уязвимость. Просто она впервые проработана так досконально. Пароли Microsoft - это всего лишь хороший пример для демонстрации теоретических результатов>.

Для шифрования паролей Microsoft реализует две схемы, называемые функциями хеширования. Первая, LANManager или LANMan, использовалась в Windows 3.1, 95, 98, Me и ранних системах NT для защиты паролей, применяемых в сочетании с ранними Windows-сетями. Схема LANMan имеет ряд недостатков, включая перевод всех символов в верхний регистр, разбиение паролей на 7-байтные фрагменты и отсутствие дополнительного случайного элемента, называемого <солью>. Последние поправки NTHash устранили два первых недостатка, но случайные числа для придания хешам большей уникальности так и не применяются.

В результате один и тот же пароль, зашифрованный на двух машинах Windows, выглядит одинаково. Это означает, что взломщик может создать большую справочную таблицу и взламывать пароли на любом компьютере Windows. В операционных системах Unix, Linux и Mac OS X в вычисления добавляется 12-битная соль, что делает любую попытку взломать шифр с применением грубой силы в 4096 раз дольше по времени или требует применения в 4096 раз большего объема памяти.

Для доступа к системе с целью извлечения файла паролей атакующему понадобятся права администратора, зато этот файл позволит ему проникнуть в другие системы. Проникнув в сервер и имея шифр, можно постепенно двигаться по всей сети. Чтобы хоть как-то защититься от атаки, следует добавить в пароль символы, отличные от алфавитно-цифровых. Это усложняет процесс взлома, так что злоумышленнику потребуется больше времени или памяти.

Например, Эшлин создал новую версию своей программы с использованием 20-Гбайт справочной таблицы, которая способна взламывать пароли, состоящие из цифр, букв и 16 других символов, в среднем за 30 с для крупных файлов паролей. <Усложнив задачу, можно было сформировать набор данных вполовину этой величины (10 Гбайт), который взламывал бы те же пароли быстрее, но для этого нам пришлось бы потратить гораздо больше времени на вычисление этих данных, - пишет он. - Так что здесь получается еще один размен: времени предварительных вычислений на объем памяти или время взлома>.

Источник: Cracking Windows passwords in seconds (24.07.2003)

http://zdnet.ru


--------------------
"...люди столько в тюрьме не сидят, сколько мы - в Интернете..."
Go to the top of the pageВставить ник в ответ
+Quote Post

Сообщений в этой теме
- Partizan   Windows   5.8.2003, 11:26
- - DZ   Re: MS Windows 2003 Server   27.4.2003, 12:55
- - AV   Re: MS Windows 2003 Server   27.4.2003, 13:24
- - DZ   Re: MS Windows 2003 Server   27.4.2003, 13:35
- - oXidizer   Re: MS Windows 2003 Server   27.4.2003, 14:11
- - DZ   Re: MS Windows 2003 Server   27.4.2003, 14:25
- - driver   Re: MS Windows 2003 Server   28.4.2003, 0:26
- - oXidizer   Re: MS Windows 2003 Server   28.4.2003, 7:59
- - HalfHuman   Re: MS Windows 2003 Server   28.4.2003, 10:33
- - AV   Re: MS Windows 2003 Server   28.4.2003, 12:35
- - DZ   Re: MS Windows 2003 Server   16.5.2003, 19:15
- - DZ   Re: MS Windows 2003 Server   18.5.2003, 10:54
- - Zarrazza   Оси   14.7.2003, 11:22
- - Zarrazza   Re: Оси   16.7.2003, 14:20
- - AV   Re: Оси   16.7.2003, 17:54
- - Zarrazza   Re: Оси   16.7.2003, 22:38
- - Zarrazza   Re: Оси   25.8.2003, 14:14
- - HalfHuman   Re: Оси   25.8.2003, 19:56
- - Yar-Com   Re: Оси   26.8.2003, 14:49
- - AV   Re: Оси   26.8.2003, 16:46
- - Z@RrAZza   Microsoft: реклама в бесплатной операционной систе...   20.11.2005, 23:29
- - OperGOBLIN   Help!!! plz!!! Имеется Win...   19.12.2005, 17:42
|- - Father   Цитата(OperGOBLIN @ Dec 19 2005, 17:42) H...   19.12.2005, 20:11
- - Z@RrAZza   2Father о том. 2OperGOBLIN а чем тебя не устраива...   19.12.2005, 20:58
- - OperGOBLIN   В конторе стоят тонкие клиенты, у каждого юзера св...   20.12.2005, 9:04
- - OperGOBLIN   Всем спасибо, сам разобрался, типа как работает...   20.12.2005, 11:07
- - OperGOBLIN   RDP на WinXP SP2   31.1.2006, 10:26
- - JIMMY NEYTRON   Не нашел темы - топика поэтому спрошу у вас что т...   2.2.2006, 21:28
|- - Father   Цитата(JIMMY NEYTRON @ Feb 2 2006, 21:28)...   3.2.2006, 9:47
- - DrEvil   как ВИн2003 сервер заставить работать не в режиме ...   3.2.2006, 17:29
|- - Father   Цитата(DrEvil @ Feb 3 2006, 17:29) как ВИ...   3.2.2006, 18:10
- - DrEvil   нету другой..завтра буду линуху ставить..   3.2.2006, 21:55
|- - Father   Цитата(DrEvil @ Feb 3 2006, 21:55) нету д...   3.2.2006, 22:04
- - DrEvil   бегу уже =) может вы мне посоветуете, что делать, ...   3.2.2006, 22:09
|- - Father   Цитата(DrEvil @ Feb 3 2006, 22:09) бегу у...   4.2.2006, 10:15
|- - Z@RrAZza   Цитата(Father @ Feb 4 2006, 10:15) Мне на...   5.2.2006, 12:16
- - DrEvil   приходите в гости и посмотрите..давно вас уже не б...   4.2.2006, 12:41
- - DrEvil   да в том то и дело, что я не знаю, какие там серве...   5.2.2006, 20:50
- - Limon   Ёлы-палы, а зафига ты ставишь операционную систему...   5.2.2006, 21:00
- - DrEvil   я хочу разобраться, но плохо получается =)   5.2.2006, 21:19
- - Z@RrAZza   2drevil почитай тут мануалы   6.2.2006, 0:59
- - Alexei   Просто интересен один вопрос, может кто встречал т...   10.2.2006, 8:25
|- - Father   Цитата(Alexei @ Feb 10 2006, 08:25) Прост...   10.2.2006, 8:35
||- - Alexei   Цитата(Father @ Feb 10 2006, 05:35) Как э...   10.2.2006, 8:42
||- - Father   Цитата(Alexei @ Feb 10 2006, 08:42) Ну ко...   10.2.2006, 8:58
||- - Slackofil   Цитата(Alexei @ Feb 10 2006, 08:42) Ну ко...   10.2.2006, 11:52
||- - Alexei   Цитата(Slackofil @ Feb 10 2006, 08:52) ЛО...   10.2.2006, 12:05
||- - Father   Цитата(Alexei @ Feb 10 2006, 12:05) Непон...   10.2.2006, 13:46
||- - Alexei   Цитата(Father @ Feb 10 2006, 10:46) Понят...   10.2.2006, 14:00
||- - OperGOBLIN   В БИВИСЕ нада было поставить SATA Mode на IDE а R...   11.2.2006, 8:24
||- - Father   Цитата(OperGOBLIN @ Feb 11 2006, 08:24) В...   13.2.2006, 9:35
||- - Slacko   Цитата(Father @ Feb 13 2006, 09:35) А есл...   13.2.2006, 9:39
||- - Father   Цитата(Slacko @ Feb 13 2006, 09:39) Траво...   13.2.2006, 12:42
|- - Que   Цитата(Alexei @ Feb 10 2006, 08:25) Прост...   10.2.2006, 9:02
- - Alexei   Материнка Prescott 800 Dual channell Диск Serial A...   10.2.2006, 9:47
|- - Father   Цитата(Alexei @ Feb 10 2006, 09:47) Матер...   10.2.2006, 10:58
|- - Alexei   Цитата(Father @ Feb 10 2006, 07:58) Думаю...   10.2.2006, 11:04
|- - Father   Цитата(Alexei @ Feb 10 2006, 11:04) Все н...   10.2.2006, 11:40
- - Alexei   Да че вы спорите? Как выше написал...то был единст...   13.2.2006, 11:14
- - OperGOBLIN   Если SATА Хард в режиме IDE, 98 винда может быть ...   14.2.2006, 10:06
|- - Father   Цитата(OperGOBLIN @ Feb 14 2006, 10:06) Е...   14.2.2006, 11:36
- - Yar-Com   Народ есть трабл в XP: Имюется две учетные записи:...   16.2.2006, 10:48
- - Никита   Не тупи! Снеси пароль или поменяй на цифровой...   16.2.2006, 11:00
- - Yar-Com   Читай внимательно, я не туплю. В систему могу вой...   16.2.2006, 11:12
- - Alexei   А что и в безопасном режиме не помогает?   16.2.2006, 11:21
- - Yar-Com   Нет в безопастном режиме та же ситуация, предложен...   16.2.2006, 11:26
- - Z@RrAZza   ярик а ограниченая запись это по молчанию с правам...   16.2.2006, 12:16
|- - Yar-Com   Цитата(Z@RrAZza @ Feb 16 2006, 09:16) яри...   16.2.2006, 13:25
- - Brambles   Ливсиди это операционка которая с компашки грузитс...   16.2.2006, 14:45
- - Никита   Брамо вот не тупит. А ты Яромудр мудришь На ливСД...   16.2.2006, 15:34
- - Yar-Com   Никита ну емае, нафиг мне не нужно сбрасывать или ...   16.2.2006, 16:08
- - Alexei   А иногда нужно объяснять по 10 раз что б поняли. Я...   16.2.2006, 16:33
- - [Flash]   Кто мне подскажет почему у меня нет выбора вариано...   17.2.2006, 8:13
|- - Partizan   Цитата' date='Feb 17 2006, 08:13' post...   17.2.2006, 20:54
- - Yar-Com   Все решил траблу с помощью утилитки запустил reged...   17.2.2006, 10:18
- - Limon   На ноутбуках работает для этого клавиша F1 или F2 ...   18.2.2006, 4:04
- - Z@RrAZza   2limon вообщето в ноутах f2 или f10 используется д...   18.2.2006, 11:38
- - BigLeha   Народ, хелп! Может кто встречался с такой бот...   19.2.2006, 9:00
|- - Brambles   Цитата(BigLeha @ Feb 19 2006, 09:00) Наро...   19.2.2006, 15:13
|- - BigLeha   Цитата(Brambles @ Feb 19 2006, 15:13) Поп...   19.2.2006, 15:31
|- - HalfHuman   у меня что-то подобное под windows 2000 случалось ...   21.2.2006, 13:18
|- - Z@RrAZza   Цитата(BigLeha @ Feb 19 2006, 15:31) Така...   21.2.2006, 20:56
- - OperGOBLIN   Странно, сколько работаю с TS, такого не разу не в...   19.2.2006, 11:38
- - Z@RrAZza   2леха насколько я знаю ты пользуешься агнитутмом? ...   23.2.2006, 16:12
- - BigLeha   Самое интересное, что глюк проявляется через какое...   28.2.2006, 4:31
- - BigLeha   Похоже, что трабл действительно в ОутПосте. И скор...   28.2.2006, 4:43
- - Z@RrAZza   конкретные глюки появились с выходом версии 2.5, к...   28.2.2006, 10:09
- - VipeR   Проблема такая: Включаю машину,идет загрузка винд...   28.2.2006, 18:38
- - Z@RrAZza   попробуем найти проблему. во первых после чего так...   28.2.2006, 19:38
- - Alexei   Это глюк видеокарты. У меня и такое было как-то.   28.2.2006, 21:46
|- - Z@RrAZza   Цитата(Alexei @ Feb 28 2006, 21:46) Это г...   28.2.2006, 22:02
- - VipeR   Цитатаво первых после чего такое началось, давно н...   28.2.2006, 22:28
|- - Z@RrAZza   Цитата(VipeR @ Feb 28 2006, 22:28) Начало...   28.2.2006, 23:07
- - Nexx   У меня абсолютно такая же проблема была . прям точ...   28.2.2006, 23:03
- - VipeR   Мама, проц, БП и видео новое. Память старая,корпус...   1.3.2006, 13:26
- - Z@RrAZza   тогда в софте ищи траблы, во первых насколько корр...   1.3.2006, 15:07
- - VipeR   Все разрешилось. Отбой. Случайнейшим образом наш...   1.3.2006, 19:10
- - Acinonyx   Цитата(VipeR @ Mar 1 2006, 19:10) Все раз...   1.3.2006, 19:18
- - Z@RrAZza   Цитата(Acinonyx @ Mar 1 2006, 19:18) скор...   1.3.2006, 20:48
- - Acinonyx   Цитата(Z@RrAZza @ Mar 1 2006, 20:48) поче...   1.3.2006, 20:51
- - Z@RrAZza   Цитата(Acinonyx @ Mar 1 2006, 20:51) я то...   1.3.2006, 21:23
9 страниц V  < 1 2 3 4 > » 


Reply to this topicStart new topic
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0

 



Яндекс.Метрика УСИНСК.ин - информационный городской сайт Сейчас: 23.6.2025, 3:30
© 2000-2025 В рамках проекта "УСИНСК.ин".