Здравствуйте, гость ( Вход | Регистрация )
5.8.2003, 11:26
Сообщение
#301
|
|
![]() Старожил ![]() ![]() ![]() ![]() ![]() ![]() ![]() Сообщений: 1966 Группа: Пользователи Карма: 0/0 Регистрация: 20.4.2002 |
Роберт Лемос (Robert Lemos), CNET News.com
24 июля, 2003, 11:46 Если ваши пароли состоят из букв и цифр, берегитесь. Во вторник швейцарский специалист опубликовал документ, в котором приведен способ ускорения взлома шифра алфавитно-цифровых паролей, хранящихся в Windows. Он сокращает время расшифровки таких кодов с 1 мин 41 с в среднем до 13,6 с. Метод предполагает использование крупных справочных таблиц для совмещения зашифрованных паролей с оригинальным текстом, введенным пользователем, что ускоряет вычисления, необходимые для взлома шифра. Возникает ситуация размена времени на память: злоумышленник, в изобилии располагающий памятью, может сократить время вскрытия секретного кода. Эти результаты говорят о том же, о чем предупреждали многие специалисты по защите данных: способ шифрования паролей Microsoft имеет слабые места, что делает подобные методы взлома особенно эффективными, пишет в e-mail в CNET News.com Филипп Эшлин, старший научный сотрудник и преподаватель лаборатории криптографии и защиты данных Швейцарского федерального института технологии в Лозанне (EPFL). <Пароли Windows не очень надежны, - пишет он. - Проблема в том, что они не содержат никакой случайной информации>. В опубликованной во вторник работе Эшлин предложил способ практического использования этого недостатка. Он опирается на предшествующий труд, в котором было показано, что алгоритмы дешифрования можно ускорить с помощью больших справочных таблиц. Чем больше размер таблиц, тем меньше среднее время поиска пароля. Для демонстрации процесса в онлайне он использовал справочную таблицу размером 1,4 Гбайт и компьютер с процессором AMD 2500+ и 1,5 Гбайт оперативной памяти. Эшлин не стал ставить Microsoft в известность о проблеме до публикации своей работы. Он говорит, что его исследование относится не столько к взлому паролей Microsoft, сколько к достижению эффективного размена времени и памяти: <Это не новая уязвимость. Просто она впервые проработана так досконально. Пароли Microsoft - это всего лишь хороший пример для демонстрации теоретических результатов>. Для шифрования паролей Microsoft реализует две схемы, называемые функциями хеширования. Первая, LANManager или LANMan, использовалась в Windows 3.1, 95, 98, Me и ранних системах NT для защиты паролей, применяемых в сочетании с ранними Windows-сетями. Схема LANMan имеет ряд недостатков, включая перевод всех символов в верхний регистр, разбиение паролей на 7-байтные фрагменты и отсутствие дополнительного случайного элемента, называемого <солью>. Последние поправки NTHash устранили два первых недостатка, но случайные числа для придания хешам большей уникальности так и не применяются. В результате один и тот же пароль, зашифрованный на двух машинах Windows, выглядит одинаково. Это означает, что взломщик может создать большую справочную таблицу и взламывать пароли на любом компьютере Windows. В операционных системах Unix, Linux и Mac OS X в вычисления добавляется 12-битная соль, что делает любую попытку взломать шифр с применением грубой силы в 4096 раз дольше по времени или требует применения в 4096 раз большего объема памяти. Для доступа к системе с целью извлечения файла паролей атакующему понадобятся права администратора, зато этот файл позволит ему проникнуть в другие системы. Проникнув в сервер и имея шифр, можно постепенно двигаться по всей сети. Чтобы хоть как-то защититься от атаки, следует добавить в пароль символы, отличные от алфавитно-цифровых. Это усложняет процесс взлома, так что злоумышленнику потребуется больше времени или памяти. Например, Эшлин создал новую версию своей программы с использованием 20-Гбайт справочной таблицы, которая способна взламывать пароли, состоящие из цифр, букв и 16 других символов, в среднем за 30 с для крупных файлов паролей. <Усложнив задачу, можно было сформировать набор данных вполовину этой величины (10 Гбайт), который взламывал бы те же пароли быстрее, но для этого нам пришлось бы потратить гораздо больше времени на вычисление этих данных, - пишет он. - Так что здесь получается еще один размен: времени предварительных вычислений на объем памяти или время взлома>. Источник: Cracking Windows passwords in seconds (24.07.2003) http://zdnet.ru -------------------- "...люди столько в тюрьме не сидят, сколько мы - в Интернете..."
|
Partizan Windows 5.8.2003, 11:26
Limon Да, ты прав, но это не указано в программе. 22.5.2006, 13:44
Pok-H-PoL Установил XP SP2, родного активатора винды не было... 28.5.2006, 8:06
Человек Цитата(Pok-H-PoL @ May 28 2006, 09... 28.5.2006, 13:05
Pok-H-PoL Цитата(Человек @ May 28 2006, 14:05) Всег... 28.5.2006, 13:22
Amadeus после кряка скорее всего отвалитца служба winlogon... 29.5.2006, 8:25
Человек Отвалиться ничего не должно, этот кряк в обычном р... 30.5.2006, 10:18
Pok-H-PoL Цитата(Человек @ May 30 2006, 11:18) Отва... 30.5.2006, 16:39
BerckoFF Кому нужна Windows Vista Beta2 пишите в личку)))
У... 13.8.2006, 21:55
lokospirit Какие плюсы в новой операционке. 13.8.2006, 22:50
Acinonyx поправка: билд 5308, не самый свежий 13.8.2006, 23:12
-NitroJuice- Кто-нибудь может описАть ощущения подробно? 14.8.2006, 0:01
Acinonyx ощущение первое (первые минуты): безудержный восто... 14.8.2006, 0:17
-NitroJuice- Вот и я тоже думаю что еще рано... 14.8.2006, 0:39
BerckoFF не знаю я упертый дрова на звук найду даже если пр... 14.8.2006, 4:22
BerckoFF хых дрова на звук подошли родные под икспиху так ч... 14.8.2006, 4:46
Acinonyx впечатления дубль2:
нашел в себе силы и снова воше... 14.8.2006, 18:17
lokospirit Для Vista нужны спец. дрова, тем более на видюху..... 14.8.2006, 22:24
WhiteWolf Ice А еще вроде под ВИСТУ некоторые игры будут заточен... 16.8.2006, 17:42
lokospirit Все равно на visty надо будет переходить, так как ... 16.8.2006, 18:59
WhiteWolf Ice Пока баги не уберут никто переходить не будет и вс... 16.8.2006, 19:19
Damian пажите народ.
неро 6 гад диски резать отказываетс... 16.8.2006, 20:26
WhiteWolf Ice http://www.usinsk.net/files/multi/cdrw/nero-6.6.1.... 16.8.2006, 20:30
Damian спс. ща скачаю ^_^ 16.8.2006, 20:51
Acinonyx directX10 входит в состав Windows Vista
а с опенГЛ... 17.8.2006, 9:27
Человек Цитата(Acinonyx @ Aug 17 2006, 10:27) dir... 17.8.2006, 12:30
Acinonyx Цитата(Человек @ Aug 17 2006, 13:30) А эт... 17.8.2006, 12:37
Гоблин Вот тоже не знаю помогите!: как за лицензирова... 30.8.2006, 9:52
GhostLeader Скачал Windows Vista preRC1 завтра буду тестить.. 31.8.2006, 0:25
YOXAH Люди помогите ПЛИЗ!!! мне Друг установ... 7.9.2006, 21:00
Acinonyx имееца в наличии vista rc1
кому надо заявки в личк... 7.9.2006, 21:24
Father В связи с перепадами напряжения в электросетях, уч... 30.9.2006, 19:05
TaBBack Цитата(Father @ Sep 30 2006, 20:05) В свя... 1.10.2006, 13:15
Father Цитата(TaBBack @ Oct 1 2006, 14:15) Прога... 1.10.2006, 13:58
TaBBack to Father
Создал я дискету, а чё дальше? Подскажи ... 1.10.2006, 15:17
Father Выложите пожалуйста Волкова Командера
Сил нет уж... 30.9.2006, 19:44
sa-12 Можно-ли поставить программу не имея прав админист... 4.10.2006, 21:09
DarkMeSsa Слушайте людиму помогите пллз,
у мну есть процес I... 7.10.2006, 22:03
Z@RrAZza вобщем lsass.exe это служба. которая называется ди... 7.10.2006, 23:01
DarkMeSsa проверился ничего, правда нашёл какой то вир катор... 7.10.2006, 23:45
-NitroJuice- Антивирь обнови. Зараза известная. 8.10.2006, 1:06
nbn подскажите кто нибудь - у меня стоит лицензионная ... 9.10.2006, 20:59
Limon Создай папку restore на лиске С... или _restore 9.10.2006, 21:20
nbn cоздала папку т в ней предедущие точки востановлен... 9.10.2006, 22:01
nbn обьясни пожалуйста и что это даст? эта же будет пу... 9.10.2006, 21:29
Z@RrAZza вызывай специалиста на дом. 9.10.2006, 22:17
Limon Самое просто, что можно посоветовать - переустано... 10.10.2006, 0:39
Father Цитата(Limon @ Oct 10 2006, 01:39) Самое ... 17.10.2006, 22:21
Father Теперь и на ТАТАРСКОМ!!! Татаризатор д... 27.10.2006, 8:54
Father Печальная история об установке Винды (личный опыт)... 28.10.2006, 10:09
Z@RrAZza Цитата(Father @ Oct 28 2006, 10:09) Печал... 29.10.2006, 19:00
Father Цитата(Z@RrAZza @ Oct 29 2006, 19:00) кон... 29.10.2006, 23:37
Vinnia Цитата(Father @ Oct 29 2006, 23:37) Ну я ... 30.10.2006, 0:29
Father Цитата(Vinnia @ Oct 30 2006, 00:29) ДАй м... 30.10.2006, 19:47
хисэм Массив Атак.... ммм... бесспорно гуру...
есть флэш... 31.10.2006, 16:23
Z@RrAZza виндовс виста вышла
притесь 10.11.2006, 2:29
Limon Ужос, как же я этого боялся.
Блондинки трепещите. 10.11.2006, 11:26
assassin Помогите! Столкнулся с такой вот проблемой: Не... 24.11.2006, 10:15
-=ZORG=- Цитата(assassin @ Nov 24 2006, 10:15) Пом... 24.11.2006, 12:02
assassin Цитата(-=ZORG=- @ Nov 24 2006, 12... 24.11.2006, 12:23
Que Цитата(assassin @ Nov 24 2006, 12:23) Аа ... 24.11.2006, 12:39
assassin 2 Que, punto ya ne stavil... nado poprobovat'.... 24.11.2006, 12:52
Que Цитата(assassin @ Nov 24 2006, 12:52) Рас... 24.11.2006, 14:55
assassin 2 Que, ты не поскажешь как отключить автозамену? Н... 25.11.2006, 5:41
Que Цитата(assassin @ Nov 25 2006, 05:41) 2 Q... 26.11.2006, 21:14
___ZY___ Люди подскажите пожалуста, как восстановить/замени... 10.12.2006, 15:59
хисэм если я не ошибаюсь.. он лежит в хэше...
C:\W... 10.12.2006, 16:23
Denir Цитата(хисэм @ Dec 10 2006, 16:23) если я... 27.12.2006, 12:49
father Цитата(Denir @ Dec 27 2006, 12:49) В repa... 27.12.2006, 14:13
___ZY___ Немного Не объяснил ситуацию: комп включаю тама Вы... 10.12.2006, 17:20
Pavlentiy Цитата(___ZY___ @ Dec 10 2006, 18:20) Нем... 10.12.2006, 20:32
___ZY___ Пасибо. а че делать когда нет cd-rom'a. Но е... 11.12.2006, 21:16
___ZY___ + КхэМ... порога 170 мегов весит,мож кото нить т... 11.12.2006, 21:30
Father Цитата(___ZY___ @ Dec 11 2006, 21:30) + ... 17.12.2006, 8:35
___ZY___ А есть ли какой нибудь другой способ???
Цитата===... 15.12.2006, 20:42
father Последовательность поднятия инфы с Убитого винта в... 25.12.2006, 10:29
Человек А сидя под гостем в котором заблоктровано использо... 27.12.2006, 14:50
father Цитата(Человек @ Dec 27 2006, 14:50) А си... 27.12.2006, 15:20
Partizan есть проги, которые сбрасывают пароль Windows (ERD... 27.12.2006, 15:38
father Цитата(Partizan @ Dec 27 2006, 15:38) ест... 27.12.2006, 15:51
Человек Под админом можно прогой разблокировки воспользова... 27.12.2006, 15:46
Человек Ладно, тогда по-другому вопрос задам:
Как можно ср... 27.12.2006, 22:13
_Ян__ Тык-дык; тык дык.......
Ниче не понятно. Кто ниб... 29.12.2006, 20:51
Человек 2ЯН
С другого пользователя запускаешь http://usins... 29.12.2006, 23:38
хисэм подольшепокопайтесь в администрировании... там и п... 30.12.2006, 2:09
LoKoSpiRiT Кто-нить Windows Vista ставил себе? 30.12.2006, 16:49
Иван Кузнецов я... 30.12.2006, 19:10
Z@RrAZza Windows Vista непригодна дли игр?
28.12.2006 ... 30.12.2006, 19:49
LoKoSpiRiT Ну так что, уже стоит переходить на нее или пока н... 30.12.2006, 20:34
Иван Кузнецов лично я перешёл тока потому,что XP надоела...
гадж... 30.12.2006, 20:36
Acinonyx странный русский народ... никто не задается вопрос... 30.12.2006, 20:38
father Цитата(Acinonyx @ Dec 30 2006, 20:38) стр... 30.12.2006, 21:57
хисэм че за понты брат сын)) ужос!!! Если ты... 30.12.2006, 22:52
simich народ а я стер кнопку "свернуть все окна... 31.12.2006, 13:22
хисэм simich
Для полного представления подробнее ... 31.12.2006, 15:22
simich Цитата(хисэм @ Dec 31 2006, 15:22) simich... 31.12.2006, 16:27
_Ян__ а где подробное описание "Висты"?
че-т... 8.1.2007, 19:18
Denir ZY тобишь Ян, неужели ты пробуешь у нас, в Цдод?... 9.1.2007, 7:57
_Ян__ Нет другу надо. Нечего меня во всяких злыдияниях у... 9.1.2007, 21:20
sa-12 Не знаю, что мной двигало, когда я нажал в открыто... 28.1.2007, 5:35
HalfHuman потрясающе ... я давно так не смеялся ... обычно ... 29.1.2007, 17:29![]() ![]() |