Форум.УСИНСК.ин - Усинский городской форум. Общение с 2000 года.

Здравствуйте, гость ( Вход | Регистрация )

> Windows, Обсуждение, решение проблем, ссылки, рекомендации
Partizan
сообщение 5.8.2003, 11:26
Сообщение #201

Старожил
*******
Сообщений: 1966
Группа: Пользователи
Карма: 0/0
Регистрация: 20.4.2002

Роберт Лемос (Robert Lemos), CNET News.com
24 июля, 2003, 11:46

Если ваши пароли состоят из букв и цифр, берегитесь.
Во вторник швейцарский специалист опубликовал документ, в котором приведен способ ускорения взлома шифра алфавитно-цифровых паролей, хранящихся в Windows. Он сокращает время расшифровки таких кодов с 1 мин 41 с в среднем до 13,6 с.

Метод предполагает использование крупных справочных таблиц для совмещения зашифрованных паролей с оригинальным текстом, введенным пользователем, что ускоряет вычисления, необходимые для взлома шифра. Возникает ситуация размена времени на память: злоумышленник, в изобилии располагающий памятью, может сократить время вскрытия секретного кода.

Эти результаты говорят о том же, о чем предупреждали многие специалисты по защите данных: способ шифрования паролей Microsoft имеет слабые места, что делает подобные методы взлома особенно эффективными, пишет в e-mail в CNET News.com Филипп Эшлин, старший научный сотрудник и преподаватель лаборатории криптографии и защиты данных Швейцарского федерального института технологии в Лозанне (EPFL). <Пароли Windows не очень надежны, - пишет он. - Проблема в том, что они не содержат никакой случайной информации>.

В опубликованной во вторник работе Эшлин предложил способ практического использования этого недостатка. Он опирается на предшествующий труд, в котором было показано, что алгоритмы дешифрования можно ускорить с помощью больших справочных таблиц. Чем больше размер таблиц, тем меньше среднее время поиска пароля. Для демонстрации процесса в онлайне он использовал справочную таблицу размером 1,4 Гбайт и компьютер с процессором AMD 2500+ и 1,5 Гбайт оперативной памяти.

Эшлин не стал ставить Microsoft в известность о проблеме до публикации своей работы. Он говорит, что его исследование относится не столько к взлому паролей Microsoft, сколько к достижению эффективного размена времени и памяти: <Это не новая уязвимость. Просто она впервые проработана так досконально. Пароли Microsoft - это всего лишь хороший пример для демонстрации теоретических результатов>.

Для шифрования паролей Microsoft реализует две схемы, называемые функциями хеширования. Первая, LANManager или LANMan, использовалась в Windows 3.1, 95, 98, Me и ранних системах NT для защиты паролей, применяемых в сочетании с ранними Windows-сетями. Схема LANMan имеет ряд недостатков, включая перевод всех символов в верхний регистр, разбиение паролей на 7-байтные фрагменты и отсутствие дополнительного случайного элемента, называемого <солью>. Последние поправки NTHash устранили два первых недостатка, но случайные числа для придания хешам большей уникальности так и не применяются.

В результате один и тот же пароль, зашифрованный на двух машинах Windows, выглядит одинаково. Это означает, что взломщик может создать большую справочную таблицу и взламывать пароли на любом компьютере Windows. В операционных системах Unix, Linux и Mac OS X в вычисления добавляется 12-битная соль, что делает любую попытку взломать шифр с применением грубой силы в 4096 раз дольше по времени или требует применения в 4096 раз большего объема памяти.

Для доступа к системе с целью извлечения файла паролей атакующему понадобятся права администратора, зато этот файл позволит ему проникнуть в другие системы. Проникнув в сервер и имея шифр, можно постепенно двигаться по всей сети. Чтобы хоть как-то защититься от атаки, следует добавить в пароль символы, отличные от алфавитно-цифровых. Это усложняет процесс взлома, так что злоумышленнику потребуется больше времени или памяти.

Например, Эшлин создал новую версию своей программы с использованием 20-Гбайт справочной таблицы, которая способна взламывать пароли, состоящие из цифр, букв и 16 других символов, в среднем за 30 с для крупных файлов паролей. <Усложнив задачу, можно было сформировать набор данных вполовину этой величины (10 Гбайт), который взламывал бы те же пароли быстрее, но для этого нам пришлось бы потратить гораздо больше времени на вычисление этих данных, - пишет он. - Так что здесь получается еще один размен: времени предварительных вычислений на объем памяти или время взлома>.

Источник: Cracking Windows passwords in seconds (24.07.2003)

http://zdnet.ru


--------------------
"...люди столько в тюрьме не сидят, сколько мы - в Интернете..."
Go to the top of the pageВставить ник в ответ
+Quote Post

Сообщений в этой теме
- Partizan   Windows   5.8.2003, 11:26
- - DPAKOH MAO   нит хелп, Сеня купил ось 64, ничего не понятно, бл...   3.3.2006, 21:58
|- - Vinnia   Цитата(DPAKOH MAO @ Mar 3 2006, 21:58) ни...   3.3.2006, 23:54
- - DPAKOH MAO   ЦитатаТы сразу хочешь и ось выключить ? я хочу что...   4.3.2006, 8:23
|- - Vinnia   Цитата(DPAKOH MAO @ Mar 4 2006, 08:23) я ...   4.3.2006, 10:12
- - DPAKOH MAO   вот скажите как востонавить ехе файлы после востон...   17.3.2006, 20:57
|- - Vinnia   Цитата(DPAKOH MAO @ Mar 17 2006, 20:57) в...   17.3.2006, 23:01
- - DPAKOH MAO   Поясняю кароче дело было вечером делать было нечег...   18.3.2006, 10:12
- - Pavlentiy   Заинтересовал следующий вопрос. Как известно, на п...   20.3.2006, 21:14
- - Yar-Com   Хы хы, люди ну скока можно повторять! пароль у...   21.3.2006, 15:05
- - Z@RrAZza   2 павлентий. а чем тебя не устраивает что монитор ...   21.3.2006, 18:37
- - Pavlentiy   Цитатаа чем тебя не устраивает что монитор постоян...   21.3.2006, 21:06
- - Z@RrAZza   2 Pavlentiy в настройках видюхи во всяком случае и...   22.3.2006, 1:30
- - люда   Вобщем тема стара как мир. Win XP SP1 загружаться ...   26.3.2006, 21:40
- - Partizan   вот после всяких отключений ненужных служб , ...   26.3.2006, 23:32
|- - люда   Цитата(Partizan @ Mar 27 2006, 00:32) вот...   31.3.2006, 12:52
- - DrEvil   когда загружается винда, то иногда она сразу на ра...   31.3.2006, 2:32
|- - Father   Цитата(DrEvil @ Mar 31 2006, 03:32) когда...   31.3.2006, 3:49
|- - Koper   Цитата(DrEvil @ Mar 31 2006, 03:32) когда...   6.4.2006, 22:07
- - DrEvil   постоянная защита и так отключена, касперского на ...   31.3.2006, 10:48
|- - Father   Цитата(DrEvil @ Mar 31 2006, 11:48) посто...   31.3.2006, 21:04
- - Z@RrAZza   2DrEvil напиши какие модули включены в ноде и каки...   31.3.2006, 12:31
- - DrEvil   да в том то и дело, что это было и до панды..я воо...   31.3.2006, 21:58
|- - Father   Цитата(DrEvil @ Mar 31 2006, 22:58) да в ...   31.3.2006, 22:19
- - DrEvil   а почему раньше все было так же подключено и все б...   31.3.2006, 22:28
|- - Father   Цитата(DrEvil @ Mar 31 2006, 23:28) а поч...   31.3.2006, 23:13
- - DrEvil   вот я к вам приду скоро и будем убирать бэды =) пр...   1.4.2006, 11:00
|- - Father   Цитата(DrEvil @ Apr 1 2006, 12:00) вот я ...   1.4.2006, 11:37
- - kreg   Помогите решить праблему! Немогу устоновить се...   1.4.2006, 13:48
|- - Father   Цитата(kreg @ Apr 1 2006, 14:48) Помогите...   1.4.2006, 17:48
- - люда   может этот диск вообще запоротый?   1.4.2006, 21:22
- - Z@RrAZza   да не запоротый это диск. нужно серийник в винде з...   1.4.2006, 22:58
- - kreg   Я же говорю пробывал уже ставить и с предустановле...   2.4.2006, 10:58
- - Z@RrAZza   как зависает на каком конкретно месте?   2.4.2006, 12:04
- - kreg   После копирования файлов происходит перезагрузка, ...   2.4.2006, 20:00
|- - Z@RrAZza   Цитата(kreg @ Apr 2 2006, 21:00) После ко...   3.4.2006, 15:46
|- - kreg   Цитата(Z@RrAZza @ Apr 3 2006, 12:46) это ...   4.4.2006, 17:22
- - Partizan   память проверь   2.4.2006, 20:10
- - kreg   Цитатапамять проверь Смысл, и как проверить   2.4.2006, 20:13
- - Partizan   Смысл тот , что убедишся в том , что память рабоча...   2.4.2006, 20:23
- - kreg   Отправил на тест но дело то не в этом, SP1 то став...   2.4.2006, 20:30
- - Partizan   это уже вопросы к Билли... я надеюсь виндовс став...   2.4.2006, 20:32
- - kreg   Билли очен жадный и требует какието нереальные баб...   2.4.2006, 20:37
|- - Father   Цитата(kreg @ Apr 2 2006, 21:37) Билли оч...   3.4.2006, 8:40
- - kreg   Цитата(Partizan @ Apr 2 2006, 17:32) это ...   3.4.2006, 9:28
- - Pavlentiy   А локализация SP2 та, что нужно? (хотя это был сам...   3.4.2006, 19:20
- - Koper   Помогите! Win XP SP2. В каталоге WINDOWS...   6.4.2006, 22:37
|- - Acinonyx   Цитата(Koper @ Apr 6 2006, 23:37) Помогит...   6.4.2006, 22:52
|- - Z@RrAZza   Цитата(Koper @ Apr 6 2006, 23:37) Помогит...   7.4.2006, 10:43
|- - Que   Цитата(Koper @ Apr 6 2006, 22:37) Помогит...   7.4.2006, 11:01
- - Koper   Нет ничего подобного нет.   6.4.2006, 23:34
- - Koper   Все, разобрался. Прошу прощения - мой косяк. Была ...   7.4.2006, 15:48
- - люда   Как отключить/удалить прогу которая просит имя и п...   12.4.2006, 20:14
|- - Limon   Цитата(люда @ Apr 12 2006, 20:14) Как отк...   12.4.2006, 20:34
||- - Father   Цитата(Limon @ Apr 12 2006, 21:34) ...   12.4.2006, 21:07
||- - люда   Цитата(Limon @ Apr 12 2006, 21:34) ...   12.4.2006, 21:56
|- - Z@RrAZza   Цитата(люда @ Apr 12 2006, 21:14) Как отк...   12.4.2006, 22:24
- - Amadeus   делаешь копию taskmgr.exe и переименовываешь его в...   13.4.2006, 10:41
- - Limon   Я это к тому, что некоторые личности устанавливают...   13.4.2006, 12:08
- - люда   win xp. я когда-то вставил диск с сп2, а он спроси...   13.4.2006, 20:20
- - Z@RrAZza   т.е. страница привествия не появляется? если она т...   13.4.2006, 23:44
- - люда   Ввел, выделил, убрал галку-отключилось, только стр...   14.4.2006, 6:31
|- - Z@RrAZza   Цитата(люда @ Apr 14 2006, 07:31) Ввел, в...   15.4.2006, 1:08
- - Человек   А можно ли в винде вместо приветсятвия че нить дру...   14.4.2006, 12:42
- - Partizan   можно, тока потом опять всем форумом будем разбира...   14.4.2006, 12:53
|- - Человек   Цитата(Partizan @ Apr 14 2006, 13:53) мож...   14.4.2006, 13:02
- - RoveR   На компе 2 пользователя, у одного стоял пароль - в...   30.4.2006, 0:58
|- - Человек   Цитата(RoveR @ Apr 30 2006, 01:58) На ком...   30.4.2006, 18:35
- - люда   Как сделать что-бы администратор сети и др. компью...   30.4.2006, 6:57
- - Z@RrAZza   а комп в сети с доменами или в одноранговой? если ...   30.4.2006, 11:28
|- - люда   Цитата(Z@RrAZza @ Apr 30 2006, 12:28) а к...   30.4.2006, 12:31
- - Человек   Вот я прогу выложил(KillWatcher v1.52), следилка, ...   30.4.2006, 12:10
- - люда   Вредна ли частая переустановка Windows, и как след...   15.5.2006, 19:38
|- - Father   Цитата(люда @ May 15 2006, 20:38) Вредна ...   15.5.2006, 21:52
|- - люда   Цитата(Father @ May 15 2006, 22:52) Можно...   16.5.2006, 12:13
- - Limon   А можно заняться самообразование, прочитать 2-3 хо...   16.5.2006, 12:05
|- - люда   Цитата(Limon @ May 16 2006, 13:05) А можн...   16.5.2006, 12:17
- - Que   для чего вредно? ... для предыдущей ОС точно вредн...   16.5.2006, 12:16
- - Amadeus   от потери питания при форматировании может быть не...   16.5.2006, 12:17
- - Человек   В принципе вредно, XPшка при форматировании заменя...   16.5.2006, 14:41
- - Limon   Ну тогда уж сразу делать зануление диска... ))   16.5.2006, 14:49
- - Que   low-level format   16.5.2006, 14:51
- - люда   На сколько можно доверять программам для диагности...   16.5.2006, 16:19
- - Limon   scandisk all   16.5.2006, 17:41
- - Que   есть такое ключевое слово как S.M.A.R.T. ... а та...   16.5.2006, 18:01
- - Человек   Цитатачастое форматирование жесткого диска. Влияет...   16.5.2006, 22:17
|- - Hun   Цитата(Человек @ May 16 2006, 23:17) исте...   17.5.2006, 11:26
|- - Человек   Цитата(Hun @ May 17 2006, 12:26) Мона поп...   17.5.2006, 14:27
|- - Hun   Цитата(Человек @ May 17 2006, 15:27) Мона...   22.5.2006, 10:51
- - FETT   ИМХО С.М.А.Р.Т. ваще тупая и не нужная вещь. Сокра...   16.5.2006, 23:31
|- - Человек   Цитата(FETT @ May 17 2006, 00:31) ИМХО С....   17.5.2006, 7:16
|- - Partizan   Цитата(FETT @ May 17 2006, 00:31) ИМХО С....   17.5.2006, 9:44
- - FETT   Но его всегда можно отключить в биосе мамки, и кст...   17.5.2006, 10:25
- - Partizan   нельзя его отключить, в биосе материнки можно откл...   17.5.2006, 10:40
- - Father   Хорошая прога для диагностики винта ... MHDD 4.6 П...   17.5.2006, 11:33
- - OverKill   Программа руль, сам ей пользуюсь   17.5.2006, 11:43
- - люда   Можно-ли посмотреть данные со смарт или специальны...   17.5.2006, 20:40
- - Limon   Эта программа хороша только для мониторинга темпер...   22.5.2006, 11:19
- - Человек   На SATA, свои программы нужны, там способ считыван...   22.5.2006, 12:30
9 страниц V  < 1 2 3 4 5 > » 


Reply to this topicStart new topic
50 чел. читают эту тему (гостей: 50, скрытых пользователей: 0)
Пользователей: 0

 



Яндекс.Метрика УСИНСК.ин - информационный городской сайт Сейчас: 5.9.2025, 0:41
© 2000-2025 В рамках проекта "УСИНСК.ин".