Здравствуйте, гость ( Вход | Регистрация )
5.8.2003, 11:26
Сообщение
#501
|
|
![]() Старожил ![]() ![]() ![]() ![]() ![]() ![]() ![]() Сообщений: 1966 Группа: Пользователи Карма: 0/0 Регистрация: 20.4.2002 |
Роберт Лемос (Robert Lemos), CNET News.com
24 июля, 2003, 11:46 Если ваши пароли состоят из букв и цифр, берегитесь. Во вторник швейцарский специалист опубликовал документ, в котором приведен способ ускорения взлома шифра алфавитно-цифровых паролей, хранящихся в Windows. Он сокращает время расшифровки таких кодов с 1 мин 41 с в среднем до 13,6 с. Метод предполагает использование крупных справочных таблиц для совмещения зашифрованных паролей с оригинальным текстом, введенным пользователем, что ускоряет вычисления, необходимые для взлома шифра. Возникает ситуация размена времени на память: злоумышленник, в изобилии располагающий памятью, может сократить время вскрытия секретного кода. Эти результаты говорят о том же, о чем предупреждали многие специалисты по защите данных: способ шифрования паролей Microsoft имеет слабые места, что делает подобные методы взлома особенно эффективными, пишет в e-mail в CNET News.com Филипп Эшлин, старший научный сотрудник и преподаватель лаборатории криптографии и защиты данных Швейцарского федерального института технологии в Лозанне (EPFL). <Пароли Windows не очень надежны, - пишет он. - Проблема в том, что они не содержат никакой случайной информации>. В опубликованной во вторник работе Эшлин предложил способ практического использования этого недостатка. Он опирается на предшествующий труд, в котором было показано, что алгоритмы дешифрования можно ускорить с помощью больших справочных таблиц. Чем больше размер таблиц, тем меньше среднее время поиска пароля. Для демонстрации процесса в онлайне он использовал справочную таблицу размером 1,4 Гбайт и компьютер с процессором AMD 2500+ и 1,5 Гбайт оперативной памяти. Эшлин не стал ставить Microsoft в известность о проблеме до публикации своей работы. Он говорит, что его исследование относится не столько к взлому паролей Microsoft, сколько к достижению эффективного размена времени и памяти: <Это не новая уязвимость. Просто она впервые проработана так досконально. Пароли Microsoft - это всего лишь хороший пример для демонстрации теоретических результатов>. Для шифрования паролей Microsoft реализует две схемы, называемые функциями хеширования. Первая, LANManager или LANMan, использовалась в Windows 3.1, 95, 98, Me и ранних системах NT для защиты паролей, применяемых в сочетании с ранними Windows-сетями. Схема LANMan имеет ряд недостатков, включая перевод всех символов в верхний регистр, разбиение паролей на 7-байтные фрагменты и отсутствие дополнительного случайного элемента, называемого <солью>. Последние поправки NTHash устранили два первых недостатка, но случайные числа для придания хешам большей уникальности так и не применяются. В результате один и тот же пароль, зашифрованный на двух машинах Windows, выглядит одинаково. Это означает, что взломщик может создать большую справочную таблицу и взламывать пароли на любом компьютере Windows. В операционных системах Unix, Linux и Mac OS X в вычисления добавляется 12-битная соль, что делает любую попытку взломать шифр с применением грубой силы в 4096 раз дольше по времени или требует применения в 4096 раз большего объема памяти. Для доступа к системе с целью извлечения файла паролей атакующему понадобятся права администратора, зато этот файл позволит ему проникнуть в другие системы. Проникнув в сервер и имея шифр, можно постепенно двигаться по всей сети. Чтобы хоть как-то защититься от атаки, следует добавить в пароль символы, отличные от алфавитно-цифровых. Это усложняет процесс взлома, так что злоумышленнику потребуется больше времени или памяти. Например, Эшлин создал новую версию своей программы с использованием 20-Гбайт справочной таблицы, которая способна взламывать пароли, состоящие из цифр, букв и 16 других символов, в среднем за 30 с для крупных файлов паролей. <Усложнив задачу, можно было сформировать набор данных вполовину этой величины (10 Гбайт), который взламывал бы те же пароли быстрее, но для этого нам пришлось бы потратить гораздо больше времени на вычисление этих данных, - пишет он. - Так что здесь получается еще один размен: времени предварительных вычислений на объем памяти или время взлома>. Источник: Cracking Windows passwords in seconds (24.07.2003) http://zdnet.ru -------------------- "...люди столько в тюрьме не сидят, сколько мы - в Интернете..."
|
Partizan Windows 5.8.2003, 11:26
father Обновился один из лучших Медиаплееров для Windows
... 1.1.2009, 11:14
Acinonyx™ однако
установил Windows Se7en
должен признаться... 17.1.2009, 18:38
DmZeitgeist Цитата(Acinonyx™ @ Jan 17 2009, 18:38) ко... 18.1.2009, 17:15
fagundezzz http://uploadbox.com/files/617de4cd8d
VLC Media P... 25.1.2009, 20:40
father Для тех у кого на компе похозяйничал вирусяка Авто... 26.1.2009, 0:21
Илья Владимирович a.k.a Que у кого WSUS поднят? Поделитесь контентом -) 15 Гиг... 30.1.2009, 10:31
fagundezzz http://uploadbox.com/files/bc08218e36
Забавная соф... 1.2.2009, 23:44
мае кун - фу сильней твоего ЦитатаЗабавная софтина) удаляет голос из песен))не... 2.2.2009, 22:33
Acinonyx™ чую работает она просто вырезая центральный канал ... 3.2.2009, 19:34
Z@RrAZza Илья Владимирович a.k.a Que,
у нас поднят. давай ... 10.2.2009, 20:41
Илья Владимирович a.k.a Que Цитата(Z@RrAZza @ Feb 10 2009, 20:41) Иль... 11.2.2009, 11:33
DrEvil в наличии имеется ноутбук samsung r510 и виндовс в... 29.3.2009, 18:27
Сергей Александрович Цитатапросьбы снести висту игнорируются.
у меня ко... 29.3.2009, 19:49
DrEvil почему же до этого с ноября месяца ненавистная тоб... 29.3.2009, 20:01
Сергей Александрович Цитатапочему же до этого с ноября месяца ненавистн... 29.3.2009, 20:12
father DrEvil, при нажатии определенной конфигурации клав... 30.3.2009, 7:38
DrEvil домой приеду, посмотрю документацию. нужен перенос... 30.3.2009, 8:49
Acinonyx™ леха, не дерзи йопта, будь повежливей 30.3.2009, 22:06
father Установил в Виртуальную машину Windows 7, которую ... 6.4.2009, 7:58
DrEvil мне нужен внешний жесткий, чтобы информацию скинут... 6.4.2009, 8:26
father Цитата(DrEvil @ Apr 6 2009, 09:26) мне ну... 6.4.2009, 12:45
DrEvil нет, смысле я все равно собираюсь приобрести себе ... 6.4.2009, 15:14
father Цитата(DrEvil @ Apr 6 2009, 16:14) нет, с... 6.4.2009, 15:24
DrEvil по моему, моя гарантия запрешает вообще вскрывать ... 6.4.2009, 20:14
father Цитата(DrEvil @ Apr 6 2009, 21:14) по мое... 6.4.2009, 22:02
Rage вообще это логично если пломбы стоят то не стоит л... 7.4.2009, 9:38
father У него Картридер не определяется
Однажды был такой... 7.4.2009, 11:53
DrEvil балин. все в порядке я забыл про ноут, он благопо... 7.4.2009, 12:08
father Всегда говорил, что Самсуни этой серии хороши 7.4.2009, 12:33
DrEvil где же вы раньше были ни разу не слышал
вы вообщ... 7.4.2009, 12:41
father Цитата(DrEvil @ Apr 7 2009, 13:41) где же... 7.4.2009, 16:18
Rage Цитата(DrEvil @ Mar 29 2009, 15:27) ........ 8.4.2009, 8:51
DrEvil плть. перезагружал и не раз, представь себе случа... 9.4.2009, 0:47
father ...Вышли обновленя Фейков Опера
ps Если у вас откр... 9.4.2009, 7:31
Илья Владимирович a.k.a Que Microsoft сохранит программу "отката" на... 9.4.2009, 8:06
father Цитата(Илья Владимирович a.k.a Que @ Apr 9 20... 9.4.2009, 8:22
Илья Владимирович a.k.a Que тоже юзал в7 в виртулаке, впечатления пложительный... 9.4.2009, 9:55
Partizan в вин 7 можно интерфейс вернуть к виду 98-й ? 9.4.2009, 10:04
Илья Владимирович a.k.a Que ты имеешь ввиду классичекий инт?
оперируя только ... 9.4.2009, 10:51
Partizan ну да, примерно так, классический имелл ввиду... 9.4.2009, 13:02
jar куе диск есь? с вендой? 9.4.2009, 15:51
Илья Владимирович a.k.a Que образ тока 9.4.2009, 16:02
jar какбэ скока весит ? 9.4.2009, 16:25
Илья Владимирович a.k.a Que 2,618,793,984 байта 9.4.2009, 16:36
Гришкин сын Сашка товарищи, что это за окошко стало выскакивать пери... 10.4.2009, 21:37
Илья Владимирович a.k.a Que BITS это фоновая служба передачи файлов в винде, а... 10.4.2009, 23:14
грелкин народ, хэлп ми. прогружается венда хп, рабочий сто... 12.6.2009, 0:53
father Цитата(грелкин @ Jun 12 2009, 01:53) наро... 12.6.2009, 6:05
грелкин Цитата(father @ Jun 12 2009, 03:05) Когда... 12.6.2009, 11:54
SaNMaN Слышал то можно сделать чтобы при включении компа ... 12.6.2009, 1:32
Гришкин сын Сашка Цитата(SaNMaN @ Jun 12 2009, 02:32) Слыша... 12.6.2009, 12:02
Nexx Настрой модем в режим роутера. 12.6.2009, 1:58
SaNMaN не пашет так( 12.6.2009, 12:08
WhiteWolf Ice А я ничего не прописывал, автоматом просто, наверн... 12.6.2009, 12:29
Гришкин сын Сашка Товарищи. Меня задолбала эта фигня уже. Вентилятор... 2.10.2009, 22:09
father Цитата(Гришкин сын Сашка @ Oct 2 2009, 23... 3.10.2009, 0:05
infinitу -Danmer King- Цитата(Гришкин сын Сашка @ Oct 2 2009, 23... 3.10.2009, 0:22
Vinni Попробуй ево от пыли почистить и термопасту поменя... 3.10.2009, 0:13
infinitу -Danmer King- Цитата(Vinni @ Oct 3 2009, 01:13) Попробу... 3.10.2009, 0:27
Гришкин сын Сашка Цитата(father @ Oct 3 2009, 01:05) попроб... 3.10.2009, 0:33
infinitу -Danmer King- Цитата(Гришкин сын Сашка @ Oct 3 2009, 01... 3.10.2009, 0:40
Гришкин сын Сашка ща аваст удалю. если не поможет, то хрен его занет... 3.10.2009, 0:46
infinitу -Danmer King- Цитата(Гришкин сын Сашка @ Oct 3 2009, 01... 3.10.2009, 0:49
LoKoSpiRiT в безопасном режиме попробуй винду запустить или п... 3.10.2009, 1:20
Acinonyx™ 1. вскрыть посмотреть (для профилактики тоже не по... 3.10.2009, 1:31
Гришкин сын Сашка Пиво и кухонный нож творят чудеса.
Разобрал, почи... 4.10.2009, 9:33
infinitу -Danmer King- Цитата(Гришкин сын Сашка @ Oct 4 2009, 10... 4.10.2009, 19:45
Z@RrAZza блин
заглянул и волосы встают дыбом от советов.
е... 5.10.2009, 22:40
Vinni Ассобено кагда пыль сбивается в целый ковёр на рад... 5.10.2009, 23:47
Acinonyx™ Цитата(Vinni @ Oct 6 2009, 00:47) Асин, а... 6.10.2009, 8:17
father У меня уже месяц стоит Винда 7 х64. Полет отличный... 23.10.2009, 0:32
Z@RrAZza father,
адманчер зло. ибо.
пользуйся адбоком с н... 23.10.2009, 8:56
father Цитата(Z@RrAZza @ Oct 23 2009, 09:56) fat... 23.10.2009, 9:07
steder А антивирус для х64 винды какой стоит? Тоже х64 ? ... 23.10.2009, 9:29
father Цитата(steder @ Oct 23 2009, 10:29) А ант... 23.10.2009, 9:52
steder Цитата(father @ Oct 23 2009, 10:52) Антив... 23.10.2009, 10:44
father Цитата(steder @ Oct 23 2009, 11:44) NOD x... 23.10.2009, 11:09
Acinonyx™ Цитата(father @ Oct 23 2009, 12:09) а зав... 23.10.2009, 11:41
steder Цитата(father @ Oct 23 2009, 12:09) В общ... 23.10.2009, 19:48
Nikorl Цитата(steder @ Oct 23 2009, 20:48) Поста... 23.10.2009, 21:03
father Цитата(steder @ Oct 23 2009, 20:48) Поста... 24.10.2009, 0:54
Илья Владимирович a.k.a Que а ещё есть FAR х64 23.10.2009, 11:52
father http://rl-team.net/1146319940-christv-pvr-...siona... 24.10.2009, 9:00
father Поставил вчера на Бук Вин ХР СП3...
А сегодня снес... 26.10.2009, 23:04
Nikorl 2father
Не стыдно линки на какие-то файлопомойки ... 27.10.2009, 7:57
father Цитата(Nikorl @ Oct 27 2009, 07:57) 2fath... 27.10.2009, 8:21
Acinonyx™ последний ишак это нечто
смесь товарного поезда и ... 26.10.2009, 23:13
father Цитата(Acinonyx™ @ Oct 26 2009, 23:13) по... 26.10.2009, 23:25
father Может кому надо
Программа для записи ваших VHS-к... 27.10.2009, 7:09
al4271 Все перечитал в инете, но проблему решить теми сов... 2.12.2009, 11:14
fatman Самый простой вариант, деинсталировать касперского... 2.12.2009, 11:34
al4271 Цитата(fatman @ Dec 2 2009, 11:34) Самый ... 2.12.2009, 12:40
Илья Владимирович a.k.a Que Не всегда всё так очевидно. 0% активности касперск... 2.12.2009, 14:17
father а я как-то недавно ставил на пробу AD Muncher, так... 2.12.2009, 14:39
fatman +1
деинстлить прогу не проблема вроде как, потом ... 2.12.2009, 15:06
al4271 Хорошо. как смогу освободить сервак, и удалить кас... 2.12.2009, 15:15
al4271 У меня нет слов. Удалил касперского с сервера и вс... 2.12.2009, 16:57
fatman Я жэж написал, что это самый простой вариант. Став... 2.12.2009, 17:00
Hitman у меня тут проблема появилась с компом, надеюсь ту... 16.12.2009, 21:42
fatman Сложно чего так сказать.
1. Желательно написать ве... 16.12.2009, 22:02![]() ![]() |