Здравствуйте, гость ( Вход | Регистрация )
5.8.2003, 11:26
Сообщение
#601
|
|
![]() Старожил ![]() ![]() ![]() ![]() ![]() ![]() ![]() Сообщений: 1966 Группа: Пользователи Карма: 0/0 Регистрация: 20.4.2002 |
Роберт Лемос (Robert Lemos), CNET News.com
24 июля, 2003, 11:46 Если ваши пароли состоят из букв и цифр, берегитесь. Во вторник швейцарский специалист опубликовал документ, в котором приведен способ ускорения взлома шифра алфавитно-цифровых паролей, хранящихся в Windows. Он сокращает время расшифровки таких кодов с 1 мин 41 с в среднем до 13,6 с. Метод предполагает использование крупных справочных таблиц для совмещения зашифрованных паролей с оригинальным текстом, введенным пользователем, что ускоряет вычисления, необходимые для взлома шифра. Возникает ситуация размена времени на память: злоумышленник, в изобилии располагающий памятью, может сократить время вскрытия секретного кода. Эти результаты говорят о том же, о чем предупреждали многие специалисты по защите данных: способ шифрования паролей Microsoft имеет слабые места, что делает подобные методы взлома особенно эффективными, пишет в e-mail в CNET News.com Филипп Эшлин, старший научный сотрудник и преподаватель лаборатории криптографии и защиты данных Швейцарского федерального института технологии в Лозанне (EPFL). <Пароли Windows не очень надежны, - пишет он. - Проблема в том, что они не содержат никакой случайной информации>. В опубликованной во вторник работе Эшлин предложил способ практического использования этого недостатка. Он опирается на предшествующий труд, в котором было показано, что алгоритмы дешифрования можно ускорить с помощью больших справочных таблиц. Чем больше размер таблиц, тем меньше среднее время поиска пароля. Для демонстрации процесса в онлайне он использовал справочную таблицу размером 1,4 Гбайт и компьютер с процессором AMD 2500+ и 1,5 Гбайт оперативной памяти. Эшлин не стал ставить Microsoft в известность о проблеме до публикации своей работы. Он говорит, что его исследование относится не столько к взлому паролей Microsoft, сколько к достижению эффективного размена времени и памяти: <Это не новая уязвимость. Просто она впервые проработана так досконально. Пароли Microsoft - это всего лишь хороший пример для демонстрации теоретических результатов>. Для шифрования паролей Microsoft реализует две схемы, называемые функциями хеширования. Первая, LANManager или LANMan, использовалась в Windows 3.1, 95, 98, Me и ранних системах NT для защиты паролей, применяемых в сочетании с ранними Windows-сетями. Схема LANMan имеет ряд недостатков, включая перевод всех символов в верхний регистр, разбиение паролей на 7-байтные фрагменты и отсутствие дополнительного случайного элемента, называемого <солью>. Последние поправки NTHash устранили два первых недостатка, но случайные числа для придания хешам большей уникальности так и не применяются. В результате один и тот же пароль, зашифрованный на двух машинах Windows, выглядит одинаково. Это означает, что взломщик может создать большую справочную таблицу и взламывать пароли на любом компьютере Windows. В операционных системах Unix, Linux и Mac OS X в вычисления добавляется 12-битная соль, что делает любую попытку взломать шифр с применением грубой силы в 4096 раз дольше по времени или требует применения в 4096 раз большего объема памяти. Для доступа к системе с целью извлечения файла паролей атакующему понадобятся права администратора, зато этот файл позволит ему проникнуть в другие системы. Проникнув в сервер и имея шифр, можно постепенно двигаться по всей сети. Чтобы хоть как-то защититься от атаки, следует добавить в пароль символы, отличные от алфавитно-цифровых. Это усложняет процесс взлома, так что злоумышленнику потребуется больше времени или памяти. Например, Эшлин создал новую версию своей программы с использованием 20-Гбайт справочной таблицы, которая способна взламывать пароли, состоящие из цифр, букв и 16 других символов, в среднем за 30 с для крупных файлов паролей. <Усложнив задачу, можно было сформировать набор данных вполовину этой величины (10 Гбайт), который взламывал бы те же пароли быстрее, но для этого нам пришлось бы потратить гораздо больше времени на вычисление этих данных, - пишет он. - Так что здесь получается еще один размен: времени предварительных вычислений на объем памяти или время взлома>. Источник: Cracking Windows passwords in seconds (24.07.2003) http://zdnet.ru -------------------- "...люди столько в тюрьме не сидят, сколько мы - в Интернете..."
|
Partizan Windows 5.8.2003, 11:26
Acinonyx™ как правило (в 80% случаев) эта проблема из-за дра... 17.12.2009, 12:11
father Значит для начала надо отключить (удалить) такие ж... 17.12.2009, 12:21
Slami6e выдёргиваем из компа всё что не нужно... а что нел... 17.12.2009, 18:37
infinity Можно бы было посмотреть у друга вольтаж процессор... 18.12.2009, 15:06
Nikorl Цитата(infinity @ Dec 18 2009, 15:06) Есл... 18.12.2009, 15:27
father Полезные советы для Windows 7 20.12.2009, 8:41
DmZeitgeist Цитата(father @ Dec 20 2009, 08:41) Полез... 20.12.2009, 10:14
father Цитата(DmZeitgeist @ Dec 20 2009, 10:14) ... 20.12.2009, 10:38
Vinni 5.1 система подключается к 3 аналоговым выходам на... 21.12.2009, 5:35
infinity Цитата(Vinni @ Dec 21 2009, 05:35) 5.1 си... 21.12.2009, 8:50
Vinni Так и думал, спс.
ЗЫ: Звиняйте за оффтоп ) 23.12.2009, 10:50
father Скачал вот ERD Commander (3 in 1) 23.12.2009, 21:22
KVS Это точно ХРюшу сносить, однозначно 27.12.2009, 12:15
Damian у мну такое было, где-то тут на форуме есть тема. ... 27.12.2009, 15:36
НОВИЧОК Нужна ваша помощ, поставил на ноутбук Винду 7 - Ул... 10.1.2010, 13:12
Acinonyx™ Цитата(НОВИЧОК @ Jan 10 2010, 13:12) Нужн... 11.1.2010, 23:43
steder Цитата(НОВИЧОК @ Jan 10 2010, 13:12) И во... 12.1.2010, 10:00
MpaK А что, все лицухой 7-ой пользуются?
Или кто-то мож... 12.1.2010, 12:00
DmZeitgeist Цитата(MpaK @ Jan 12 2010, 12:00) А что, ... 12.1.2010, 12:59
steder Цитата(MpaK @ Jan 12 2010, 12:00) Или кто... 13.1.2010, 10:10
MpaK Цитата(steder @ Jan 13 2010, 10:10) Ссылк... 13.1.2010, 10:43
steder Цитата(MpaK @ Jan 13 2010, 10:43) С каког... 13.1.2010, 11:58
Nikorl Цитата(MpaK @ Jan 13 2010, 10:43) С каког... 13.1.2010, 12:01
MpaK Цитата(Nikorl @ Jan 13 2010, 12:01) http:... 13.1.2010, 12:11
Nikorl Цитата(MpaK @ Jan 13 2010, 12:11) Какой т... 13.1.2010, 12:14
Nikorl Какие сборки, побойся Гейтса! Уж если пиратишь... 12.1.2010, 12:52
MpaK Цитата(Nikorl @ Jan 12 2010, 12:52) Какие... 12.1.2010, 15:03
Acinonyx™ Цитата(Nikorl @ Jan 12 2010, 12:52) Я сам... 12.1.2010, 16:59
steder Цитата(Acinonyx™ @ Jan 12 2010, 16:59) мн... 12.1.2010, 18:06
Acinonyx™ Цитата(steder @ Jan 12 2010, 18:06) Так м... 12.1.2010, 23:26
Nikorl Release Candidate для чего раздавали всем желающим... 12.1.2010, 15:33
НОВИЧОК ЦитатаА что, все лицухой 7-ой пользуются?Или кто-т... 12.1.2010, 18:07
MpaK Я спрашивал сборки, которые уже проверенные и норм... 13.1.2010, 12:23
DmZeitgeist Цитата(MpaK @ Jan 13 2010, 12:23) Я спраш... 13.1.2010, 12:41
steder Как обещал, выкладываю.
Вот ссылочка на микрософт,... 13.1.2010, 13:31
MpaK Цитата(steder @ Jan 13 2010, 13:31) Как о... 13.1.2010, 14:07
DmZeitgeist Цитата(steder @ Jan 13 2010, 13:31) Она(с... 13.1.2010, 18:29
steder Цитата(DmZeitgeist @ Jan 13 2010, 18:29) ... 13.1.2010, 22:30
DmZeitgeist Цитата(steder @ Jan 13 2010, 22:30) Актив... 13.1.2010, 23:44
MpaK Разжевал. А то я не очень часто винды меняю. Всё ... 13.1.2010, 15:34
MpaK Усё, поставил Windows Seven 7600 Ultimate х86/x64 ... 16.1.2010, 15:51
father Тоже ставлю Windows 7...
Придется кулер новый поку... 30.1.2010, 22:03
father Все по новой опять ставлю Windows 7
Вчера, почему... 31.1.2010, 10:51
~Lancer~ Я тож с семёркой сижу)
Хз что за сборка, радует си... 31.1.2010, 16:53
father Цитата(~Lancer~ @ Jan 31 2010, 16:53) Я т... 31.1.2010, 17:38
~Lancer~ Неа, у меня трабл возникает с открытием страниц - ... 31.1.2010, 22:12
father Цитата(~Lancer~ @ Jan 31 2010, 22:12) Неа... 31.1.2010, 22:57
father я понял! у тебя торренты не отключены! я в... 31.1.2010, 23:05
~Lancer~ Не в том дело)
Страница грузица мгновенно, просто ... 3.2.2010, 19:41
father Цитата(~Lancer~ @ Feb 3 2010, 19:41) Не в... 3.2.2010, 21:30
father Ставлю Виртуальную машину 7.2.2010, 10:38
father А я ушатал свою винду седьмую... я могу...
а та... 8.2.2010, 14:41
Acinonyx™ это талант, однозначно )
у меня кстати тоже есть о... 8.2.2010, 16:32
father Цитата(Acinonyx™ @ 8.2.2010, 16:32) это т... 8.2.2010, 16:44
Acinonyx™ Цитата(father @ 8.2.2010, 16:44) чего это... 8.2.2010, 19:04
Кто сказал МЯУ? Ноутбук говорит:
"Windows обнаружила неполадк... 25.8.2013, 17:34
Mad-Shooter Цитата(Кто сказал МЯУ? @ 25.8.2013, 18:34... 25.8.2013, 17:45
Ньютоникъ Цитата(Кто сказал МЯУ? @ 25.8.2013, 19:34... 25.8.2013, 18:15
Mad-Shooter Хотя можешь просто вытянуть всё что считаешь нужны... 25.8.2013, 17:53
father я тоже скажу, =) можно с загрузочной флешки прогна... 25.8.2013, 20:15
steder Установка Виндовс 8.1 с дискет )) 9.1.2014, 16:44
2GARIN Вот до чего может довести покупка лицензионного со... 9.1.2014, 18:52
KOM Ну да, ты же видишь, Диск 1 из 3711. ))))))))))))
... 9.1.2014, 19:26
2GARIN Цитата(KOM @ 9.1.2014, 21:26) Ну да, ты ж... 9.1.2014, 21:01
Deep Frozen Цитата(2GARIN @ 9.1.2014, 22:01) Когда со... 9.1.2014, 22:51
KOM Не 44 - это много, было намного меньше. Начал вспо... 10.1.2014, 10:28
2GARIN У меня была одна из самых первых английских версий... 10.1.2014, 11:37
Alex~ А я первый раз что такое Windows узнал только в ун... 10.1.2014, 12:24
steder А вот кому новый Виндовс 10 ? Безвозмездно, то ест... 2.10.2014, 9:18
father Цитата(steder @ 2.10.2014, 10:18) А вот к... 2.10.2014, 13:38
Mad-Shooter Цитата(father @ 2.10.2014, 14:38) Кнопку ... 2.10.2014, 15:03
Maverick Цитата(Mad-Shooter @ 2.10.2014, 16:0... 2.10.2014, 16:19
steder Я в восхищении, господа! В новой командной стр... 2.10.2014, 16:54
KOM Цитата(steder @ 2.10.2014, 17:54) Я в вос... 3.10.2014, 19:34

Миша Цитата(KOM @ 3.10.2014, 21:34) ДА НЕ МОЖЕ... 3.10.2014, 22:09
Amadeus Цитата(steder @ 2.10.2014, 17:54) Я в вос... 3.10.2014, 22:41
father Цитата(Amadeus @ 3.10.2014, 23:41) а чем ... 4.10.2014, 6:55
Amadeus не, я про консоль. Вот идет у тебя бесконечный пин... 4.10.2014, 11:56
steder Amadeus, хм.. надо проверить. Может я вас немного ... 4.10.2014, 18:57
steder Отчитываюсь. Вот сижу в 10 как раз. Поставил ребён... 6.10.2014, 9:28
father Цитата(steder @ 6.10.2014, 10:28) Отчитыв... 6.10.2014, 9:53

steder Цитата(father @ 6.10.2014, 10:53) отлична... 6.10.2014, 10:00

father Цитата(steder @ 6.10.2014, 11:00) На рабо... 6.10.2014, 10:04
Amadeus Цитата(steder @ 6.10.2014, 10:28) В общем... 6.10.2014, 13:29
steder Amadeus, проверил. Скопировал, запустил пинг, прер... 6.10.2014, 18:10
Amadeus вот шайтаны) 7.10.2014, 13:17
father Говорят в тестовой Винде кейлогеров присутствует, 7.10.2014, 13:25
дядёк Почти каждый день вынужден выставлять время на ком... 12.1.2015, 17:04
VH aka пашА Цитата(дядёк @ 12.1.2015, 17:04) Почти ка... 12.1.2015, 23:33
Amadeus Поставь не наш. Или обнови виндовс) 12.1.2015, 17:05
Eagle Цитата(Amadeus @ 12.1.2015, 17:05) Постав... 12.1.2015, 18:07
дядёк Хм, не могу найти такую галочку. 12.1.2015, 18:47
Mad-Shooter Цитата(дядёк @ 12.1.2015, 18:47) Хм, не м... 12.1.2015, 19:39
father Вот тут объясняем дядьку, что он лошара, и не уме... 13.1.2015, 7:25
дядёк Цитата(father @ 13.1.2015, 7:25) Вот тут ... 13.1.2015, 9:40
father Цитатамного "дергается" шпиндель
Вырвал ... 11.2.2015, 21:23
Amadeus Цитата(father @ 11.2.2015, 21:23) в Виндо... 11.2.2015, 22:26
father Цитата(Amadeus @ 11.2.2015, 22:26) нет, н... 11.2.2015, 23:17![]() ![]() |