Форум.УСИНСК.ин - Усинский городской форум. Общение с 2000 года.

Здравствуйте, гость ( Вход | Регистрация )

> Windows, Обсуждение, решение проблем, ссылки, рекомендации
Partizan
сообщение 5.8.2003, 11:26
Сообщение #301

Старожил
*******
Сообщений: 1966
Группа: Пользователи
Карма: 0/0
Регистрация: 20.4.2002

Роберт Лемос (Robert Lemos), CNET News.com
24 июля, 2003, 11:46

Если ваши пароли состоят из букв и цифр, берегитесь.
Во вторник швейцарский специалист опубликовал документ, в котором приведен способ ускорения взлома шифра алфавитно-цифровых паролей, хранящихся в Windows. Он сокращает время расшифровки таких кодов с 1 мин 41 с в среднем до 13,6 с.

Метод предполагает использование крупных справочных таблиц для совмещения зашифрованных паролей с оригинальным текстом, введенным пользователем, что ускоряет вычисления, необходимые для взлома шифра. Возникает ситуация размена времени на память: злоумышленник, в изобилии располагающий памятью, может сократить время вскрытия секретного кода.

Эти результаты говорят о том же, о чем предупреждали многие специалисты по защите данных: способ шифрования паролей Microsoft имеет слабые места, что делает подобные методы взлома особенно эффективными, пишет в e-mail в CNET News.com Филипп Эшлин, старший научный сотрудник и преподаватель лаборатории криптографии и защиты данных Швейцарского федерального института технологии в Лозанне (EPFL). <Пароли Windows не очень надежны, - пишет он. - Проблема в том, что они не содержат никакой случайной информации>.

В опубликованной во вторник работе Эшлин предложил способ практического использования этого недостатка. Он опирается на предшествующий труд, в котором было показано, что алгоритмы дешифрования можно ускорить с помощью больших справочных таблиц. Чем больше размер таблиц, тем меньше среднее время поиска пароля. Для демонстрации процесса в онлайне он использовал справочную таблицу размером 1,4 Гбайт и компьютер с процессором AMD 2500+ и 1,5 Гбайт оперативной памяти.

Эшлин не стал ставить Microsoft в известность о проблеме до публикации своей работы. Он говорит, что его исследование относится не столько к взлому паролей Microsoft, сколько к достижению эффективного размена времени и памяти: <Это не новая уязвимость. Просто она впервые проработана так досконально. Пароли Microsoft - это всего лишь хороший пример для демонстрации теоретических результатов>.

Для шифрования паролей Microsoft реализует две схемы, называемые функциями хеширования. Первая, LANManager или LANMan, использовалась в Windows 3.1, 95, 98, Me и ранних системах NT для защиты паролей, применяемых в сочетании с ранними Windows-сетями. Схема LANMan имеет ряд недостатков, включая перевод всех символов в верхний регистр, разбиение паролей на 7-байтные фрагменты и отсутствие дополнительного случайного элемента, называемого <солью>. Последние поправки NTHash устранили два первых недостатка, но случайные числа для придания хешам большей уникальности так и не применяются.

В результате один и тот же пароль, зашифрованный на двух машинах Windows, выглядит одинаково. Это означает, что взломщик может создать большую справочную таблицу и взламывать пароли на любом компьютере Windows. В операционных системах Unix, Linux и Mac OS X в вычисления добавляется 12-битная соль, что делает любую попытку взломать шифр с применением грубой силы в 4096 раз дольше по времени или требует применения в 4096 раз большего объема памяти.

Для доступа к системе с целью извлечения файла паролей атакующему понадобятся права администратора, зато этот файл позволит ему проникнуть в другие системы. Проникнув в сервер и имея шифр, можно постепенно двигаться по всей сети. Чтобы хоть как-то защититься от атаки, следует добавить в пароль символы, отличные от алфавитно-цифровых. Это усложняет процесс взлома, так что злоумышленнику потребуется больше времени или памяти.

Например, Эшлин создал новую версию своей программы с использованием 20-Гбайт справочной таблицы, которая способна взламывать пароли, состоящие из цифр, букв и 16 других символов, в среднем за 30 с для крупных файлов паролей. <Усложнив задачу, можно было сформировать набор данных вполовину этой величины (10 Гбайт), который взламывал бы те же пароли быстрее, но для этого нам пришлось бы потратить гораздо больше времени на вычисление этих данных, - пишет он. - Так что здесь получается еще один размен: времени предварительных вычислений на объем памяти или время взлома>.

Источник: Cracking Windows passwords in seconds (24.07.2003)

http://zdnet.ru


--------------------
"...люди столько в тюрьме не сидят, сколько мы - в Интернете..."
Go to the top of the pageВставить ник в ответ
+Quote Post

Сообщений в этой теме
- Partizan   Windows   5.8.2003, 11:26
- - Limon   Да, ты прав, но это не указано в программе.   22.5.2006, 13:44
- - Pok-H-PoL   Установил XP SP2, родного активатора винды не было...   28.5.2006, 8:06
|- - Человек   Цитата(Pok-H-PoL @ May 28 2006, 09...   28.5.2006, 13:05
|- - Pok-H-PoL   Цитата(Человек @ May 28 2006, 14:05) Всег...   28.5.2006, 13:22
- - Amadeus   после кряка скорее всего отвалитца служба winlogon...   29.5.2006, 8:25
- - Человек   Отвалиться ничего не должно, этот кряк в обычном р...   30.5.2006, 10:18
|- - Pok-H-PoL   Цитата(Человек @ May 30 2006, 11:18) Отва...   30.5.2006, 16:39
- - BerckoFF   Кому нужна Windows Vista Beta2 пишите в личку))) У...   13.8.2006, 21:55
- - lokospirit   Какие плюсы в новой операционке.   13.8.2006, 22:50
- - Acinonyx   поправка: билд 5308, не самый свежий   13.8.2006, 23:12
- - -NitroJuice-   Кто-нибудь может описАть ощущения подробно?   14.8.2006, 0:01
- - Acinonyx   ощущение первое (первые минуты): безудержный восто...   14.8.2006, 0:17
- - -NitroJuice-   Вот и я тоже думаю что еще рано...   14.8.2006, 0:39
- - BerckoFF   не знаю я упертый дрова на звук найду даже если пр...   14.8.2006, 4:22
- - BerckoFF   хых дрова на звук подошли родные под икспиху так ч...   14.8.2006, 4:46
- - Acinonyx   впечатления дубль2: нашел в себе силы и снова воше...   14.8.2006, 18:17
- - lokospirit   Для Vista нужны спец. дрова, тем более на видюху.....   14.8.2006, 22:24
|- - WhiteWolf Ice   А еще вроде под ВИСТУ некоторые игры будут заточен...   16.8.2006, 17:42
- - lokospirit   Все равно на visty надо будет переходить, так как ...   16.8.2006, 18:59
|- - WhiteWolf Ice   Пока баги не уберут никто переходить не будет и вс...   16.8.2006, 19:19
- - Damian   пажите народ. неро 6 гад диски резать отказываетс...   16.8.2006, 20:26
|- - WhiteWolf Ice   http://www.usinsk.net/files/multi/cdrw/nero-6.6.1....   16.8.2006, 20:30
- - Damian   спс. ща скачаю ^_^   16.8.2006, 20:51
- - Acinonyx   directX10 входит в состав Windows Vista а с опенГЛ...   17.8.2006, 9:27
|- - Человек   Цитата(Acinonyx @ Aug 17 2006, 10:27) dir...   17.8.2006, 12:30
|- - Acinonyx   Цитата(Человек @ Aug 17 2006, 13:30) А эт...   17.8.2006, 12:37
- - Гоблин   Вот тоже не знаю помогите!: как за лицензирова...   30.8.2006, 9:52
- - GhostLeader   Скачал Windows Vista preRC1 завтра буду тестить..   31.8.2006, 0:25
- - YOXAH   Люди помогите ПЛИЗ!!! мне Друг установ...   7.9.2006, 21:00
- - Acinonyx   имееца в наличии vista rc1 кому надо заявки в личк...   7.9.2006, 21:24
- - Father   В связи с перепадами напряжения в электросетях, уч...   30.9.2006, 19:05
|- - TaBBack   Цитата(Father @ Sep 30 2006, 20:05) В свя...   1.10.2006, 13:15
|- - Father   Цитата(TaBBack @ Oct 1 2006, 14:15) Прога...   1.10.2006, 13:58
|- - TaBBack   to Father Создал я дискету, а чё дальше? Подскажи ...   1.10.2006, 15:17
- - Father   Выложите пожалуйста Волкова Командера Сил нет уж...   30.9.2006, 19:44
- - sa-12   Можно-ли поставить программу не имея прав админист...   4.10.2006, 21:09
- - DarkMeSsa   Слушайте людиму помогите пллз, у мну есть процес I...   7.10.2006, 22:03
- - Z@RrAZza   вобщем lsass.exe это служба. которая называется ди...   7.10.2006, 23:01
- - DarkMeSsa   проверился ничего, правда нашёл какой то вир катор...   7.10.2006, 23:45
- - -NitroJuice-   Антивирь обнови. Зараза известная.   8.10.2006, 1:06
- - nbn   подскажите кто нибудь - у меня стоит лицензионная ...   9.10.2006, 20:59
- - Limon   Создай папку restore на лиске С... или _restore   9.10.2006, 21:20
|- - nbn   cоздала папку т в ней предедущие точки востановлен...   9.10.2006, 22:01
- - nbn   обьясни пожалуйста и что это даст? эта же будет пу...   9.10.2006, 21:29
- - Z@RrAZza   вызывай специалиста на дом.   9.10.2006, 22:17
- - Limon   Самое просто, что можно посоветовать - переустано...   10.10.2006, 0:39
|- - Father   Цитата(Limon @ Oct 10 2006, 01:39) Самое ...   17.10.2006, 22:21
- - Father   Теперь и на ТАТАРСКОМ!!! Татаризатор д...   27.10.2006, 8:54
- - Father   Печальная история об установке Винды (личный опыт)...   28.10.2006, 10:09
|- - Z@RrAZza   Цитата(Father @ Oct 28 2006, 10:09) Печал...   29.10.2006, 19:00
|- - Father   Цитата(Z@RrAZza @ Oct 29 2006, 19:00) кон...   29.10.2006, 23:37
|- - Vinnia   Цитата(Father @ Oct 29 2006, 23:37) Ну я ...   30.10.2006, 0:29
|- - Father   Цитата(Vinnia @ Oct 30 2006, 00:29) ДАй м...   30.10.2006, 19:47
- - хисэм   Массив Атак.... ммм... бесспорно гуру... есть флэш...   31.10.2006, 16:23
- - Z@RrAZza   виндовс виста вышла притесь   10.11.2006, 2:29
- - Limon   Ужос, как же я этого боялся. Блондинки трепещите.   10.11.2006, 11:26
- - assassin   Помогите! Столкнулся с такой вот проблемой: Не...   24.11.2006, 10:15
|- - -=ZORG=-   Цитата(assassin @ Nov 24 2006, 10:15) Пом...   24.11.2006, 12:02
|- - assassin   Цитата(-=ZORG=- @ Nov 24 2006, 12...   24.11.2006, 12:23
|- - Que   Цитата(assassin @ Nov 24 2006, 12:23) Аа ...   24.11.2006, 12:39
- - assassin   2 Que, punto ya ne stavil... nado poprobovat'....   24.11.2006, 12:52
|- - Que   Цитата(assassin @ Nov 24 2006, 12:52) Рас...   24.11.2006, 14:55
- - assassin   2 Que, ты не поскажешь как отключить автозамену? Н...   25.11.2006, 5:41
|- - Que   Цитата(assassin @ Nov 25 2006, 05:41) 2 Q...   26.11.2006, 21:14
- - ___ZY___   Люди подскажите пожалуста, как восстановить/замени...   10.12.2006, 15:59
- - хисэм   если я не ошибаюсь.. он лежит в хэше... C:\W...   10.12.2006, 16:23
|- - Denir   Цитата(хисэм @ Dec 10 2006, 16:23) если я...   27.12.2006, 12:49
|- - father   Цитата(Denir @ Dec 27 2006, 12:49) В repa...   27.12.2006, 14:13
- - ___ZY___   Немного Не объяснил ситуацию: комп включаю тама Вы...   10.12.2006, 17:20
|- - Pavlentiy   Цитата(___ZY___ @ Dec 10 2006, 18:20) Нем...   10.12.2006, 20:32
- - ___ZY___   Пасибо. а че делать когда нет cd-rom'a. Но е...   11.12.2006, 21:16
- - ___ZY___   + КхэМ... порога 170 мегов весит,мож кото нить т...   11.12.2006, 21:30
|- - Father   Цитата(___ZY___ @ Dec 11 2006, 21:30) + ...   17.12.2006, 8:35
- - ___ZY___   А есть ли какой нибудь другой способ??? Цитата===...   15.12.2006, 20:42
- - father   Последовательность поднятия инфы с Убитого винта в...   25.12.2006, 10:29
- - Человек   А сидя под гостем в котором заблоктровано использо...   27.12.2006, 14:50
|- - father   Цитата(Человек @ Dec 27 2006, 14:50) А си...   27.12.2006, 15:20
- - Partizan   есть проги, которые сбрасывают пароль Windows (ERD...   27.12.2006, 15:38
|- - father   Цитата(Partizan @ Dec 27 2006, 15:38) ест...   27.12.2006, 15:51
- - Человек   Под админом можно прогой разблокировки воспользова...   27.12.2006, 15:46
- - Человек   Ладно, тогда по-другому вопрос задам: Как можно ср...   27.12.2006, 22:13
- - _Ян__   Тык-дык; тык дык....... Ниче не понятно. Кто ниб...   29.12.2006, 20:51
- - Человек   2ЯН С другого пользователя запускаешь http://usins...   29.12.2006, 23:38
- - хисэм   подольшепокопайтесь в администрировании... там и п...   30.12.2006, 2:09
- - LoKoSpiRiT   Кто-нить Windows Vista ставил себе?   30.12.2006, 16:49
- - Иван Кузнецов   я...   30.12.2006, 19:10
- - Z@RrAZza   Windows Vista непригодна дли игр? 28.12.2006 ...   30.12.2006, 19:49
- - LoKoSpiRiT   Ну так что, уже стоит переходить на нее или пока н...   30.12.2006, 20:34
- - Иван Кузнецов   лично я перешёл тока потому,что XP надоела... гадж...   30.12.2006, 20:36
- - Acinonyx   странный русский народ... никто не задается вопрос...   30.12.2006, 20:38
|- - father   Цитата(Acinonyx @ Dec 30 2006, 20:38) стр...   30.12.2006, 21:57
- - хисэм   че за понты брат сын)) ужос!!! Если ты...   30.12.2006, 22:52
- - simich   народ а я стер кнопку "свернуть все окна...   31.12.2006, 13:22
- - хисэм   simich Для полного представления подробнее ...   31.12.2006, 15:22
|- - simich   Цитата(хисэм @ Dec 31 2006, 15:22) simich...   31.12.2006, 16:27
- - _Ян__   а где подробное описание "Висты"? че-т...   8.1.2007, 19:18
|- - Denir   ZY тобишь Ян, неужели ты пробуешь у нас, в Цдод?...   9.1.2007, 7:57
- - _Ян__   Нет другу надо. Нечего меня во всяких злыдияниях у...   9.1.2007, 21:20
- - sa-12   Не знаю, что мной двигало, когда я нажал в открыто...   28.1.2007, 5:35
- - HalfHuman   потрясающе ... я давно так не смеялся ... обычно ...   29.1.2007, 17:29
9 страниц V  « < 2 3 4 5 6 > » 


Reply to this topicStart new topic
41 чел. читают эту тему (гостей: 41, скрытых пользователей: 0)
Пользователей: 0

 



Яндекс.Метрика УСИНСК.ин - информационный городской сайт Сейчас: 4.3.2026, 18:06
© 2000-2025 В рамках проекта "УСИНСК.ин".