Форум.УСИНСК.ин - Усинский городской форум. Общение с 2000 года.

Здравствуйте, гость ( Вход | Регистрация )

> Windows, Обсуждение, решение проблем, ссылки, рекомендации
Partizan
сообщение 5.8.2003, 11:26
Сообщение #701

Старожил
*******
Сообщений: 1966
Группа: Пользователи
Карма: 0/0
Регистрация: 20.4.2002

Роберт Лемос (Robert Lemos), CNET News.com
24 июля, 2003, 11:46

Если ваши пароли состоят из букв и цифр, берегитесь.
Во вторник швейцарский специалист опубликовал документ, в котором приведен способ ускорения взлома шифра алфавитно-цифровых паролей, хранящихся в Windows. Он сокращает время расшифровки таких кодов с 1 мин 41 с в среднем до 13,6 с.

Метод предполагает использование крупных справочных таблиц для совмещения зашифрованных паролей с оригинальным текстом, введенным пользователем, что ускоряет вычисления, необходимые для взлома шифра. Возникает ситуация размена времени на память: злоумышленник, в изобилии располагающий памятью, может сократить время вскрытия секретного кода.

Эти результаты говорят о том же, о чем предупреждали многие специалисты по защите данных: способ шифрования паролей Microsoft имеет слабые места, что делает подобные методы взлома особенно эффективными, пишет в e-mail в CNET News.com Филипп Эшлин, старший научный сотрудник и преподаватель лаборатории криптографии и защиты данных Швейцарского федерального института технологии в Лозанне (EPFL). <Пароли Windows не очень надежны, - пишет он. - Проблема в том, что они не содержат никакой случайной информации>.

В опубликованной во вторник работе Эшлин предложил способ практического использования этого недостатка. Он опирается на предшествующий труд, в котором было показано, что алгоритмы дешифрования можно ускорить с помощью больших справочных таблиц. Чем больше размер таблиц, тем меньше среднее время поиска пароля. Для демонстрации процесса в онлайне он использовал справочную таблицу размером 1,4 Гбайт и компьютер с процессором AMD 2500+ и 1,5 Гбайт оперативной памяти.

Эшлин не стал ставить Microsoft в известность о проблеме до публикации своей работы. Он говорит, что его исследование относится не столько к взлому паролей Microsoft, сколько к достижению эффективного размена времени и памяти: <Это не новая уязвимость. Просто она впервые проработана так досконально. Пароли Microsoft - это всего лишь хороший пример для демонстрации теоретических результатов>.

Для шифрования паролей Microsoft реализует две схемы, называемые функциями хеширования. Первая, LANManager или LANMan, использовалась в Windows 3.1, 95, 98, Me и ранних системах NT для защиты паролей, применяемых в сочетании с ранними Windows-сетями. Схема LANMan имеет ряд недостатков, включая перевод всех символов в верхний регистр, разбиение паролей на 7-байтные фрагменты и отсутствие дополнительного случайного элемента, называемого <солью>. Последние поправки NTHash устранили два первых недостатка, но случайные числа для придания хешам большей уникальности так и не применяются.

В результате один и тот же пароль, зашифрованный на двух машинах Windows, выглядит одинаково. Это означает, что взломщик может создать большую справочную таблицу и взламывать пароли на любом компьютере Windows. В операционных системах Unix, Linux и Mac OS X в вычисления добавляется 12-битная соль, что делает любую попытку взломать шифр с применением грубой силы в 4096 раз дольше по времени или требует применения в 4096 раз большего объема памяти.

Для доступа к системе с целью извлечения файла паролей атакующему понадобятся права администратора, зато этот файл позволит ему проникнуть в другие системы. Проникнув в сервер и имея шифр, можно постепенно двигаться по всей сети. Чтобы хоть как-то защититься от атаки, следует добавить в пароль символы, отличные от алфавитно-цифровых. Это усложняет процесс взлома, так что злоумышленнику потребуется больше времени или памяти.

Например, Эшлин создал новую версию своей программы с использованием 20-Гбайт справочной таблицы, которая способна взламывать пароли, состоящие из цифр, букв и 16 других символов, в среднем за 30 с для крупных файлов паролей. <Усложнив задачу, можно было сформировать набор данных вполовину этой величины (10 Гбайт), который взламывал бы те же пароли быстрее, но для этого нам пришлось бы потратить гораздо больше времени на вычисление этих данных, - пишет он. - Так что здесь получается еще один размен: времени предварительных вычислений на объем памяти или время взлома>.

Источник: Cracking Windows passwords in seconds (24.07.2003)

http://zdnet.ru


--------------------
"...люди столько в тюрьме не сидят, сколько мы - в Интернете..."
Go to the top of the pageВставить ник в ответ
+Quote Post

Сообщений в этой теме
- Partizan   Windows   5.8.2003, 11:26
- - Amadeus   А есть у нас кто очень хорошо с виндовской кухней ...   22.2.2015, 16:03
- - Миша   Проблему озвучь   22.2.2015, 16:11
- - Amadeus   В общем смотри. Мне нужно перехватить момент нажат...   22.2.2015, 20:10
- - Amadeus   В общем я разобрался. Если кому интересно - ловим ...   28.2.2015, 1:24
- - Миша   Я лишь попросил озвучить ПРОБЛЕМУ ... И это среди ...   28.2.2015, 1:26
- - Amadeus   Что-то похоже рано радоваться. У меня теперь правы...   28.2.2015, 4:03
- - Миша   Я не пойму, для чего всё это ?   28.2.2015, 4:07
|- - Миша   Цитата(Миша @ 28.2.2015, 5:07) Я не пойму...   28.2.2015, 4:21
- - Amadeus   Для саморазвития, Миша. Для него. Разве есть в это...   28.2.2015, 4:16
- - father   А у меня какая-то приблуда (забыл как называется P...   28.2.2015, 5:35
|- - Eagle   вы мне про другое расскажите - win 7 подрубаю при...   28.2.2015, 7:16
|- - father   Цитата(Eagle @ 28.2.2015, 7:16) вы мне пр...   28.2.2015, 9:02
|- - Eagle   Цитата(father @ 28.2.2015, 9:02) Ставим к...   28.2.2015, 15:53
|- - father   Цитата(Eagle @ 28.2.2015, 15:53) ну это г...   28.2.2015, 18:40
|- - father   Цитата(father @ 28.2.2015, 18:40) Знаешь,...   28.2.2015, 20:01
|- - Eagle   Цитата(father @ 28.2.2015, 18:40) По теме...   1.3.2015, 4:51
- - steder   Eagle, возможно с брандмауером проблемы. В общем о...   1.3.2015, 14:40
- - Z@RrAZza   Цитата(Eagle @ 1.3.2015, 5:51) WIN 7 ка...   11.3.2015, 20:38
|- - Eagle   Цитата(Z@RrAZza @ 11.3.2015, 20:38) может...   12.3.2015, 13:18
|- - Nord-Lion   Цитата(Eagle @ 12.3.2015, 14:18) да - про...   12.3.2015, 15:48
|- - Eagle   Цитата(Nord-Lion @ 12.3.2015, 15:48)...   12.3.2015, 16:13
|- - Vinni   Цитата(Eagle @ 12.3.2015, 16:13) и там же...   12.3.2015, 18:30
|- - Z@RrAZza   Цитата(Eagle @ 12.3.2015, 17:13) какой-то...   15.3.2015, 11:47
- - KOM   Были проблемы с i-sensis, 7 и срв 2008. Вылечились...   12.3.2015, 16:48
|- - Eagle   Цитата(KOM @ 12.3.2015, 16:48) Были пробл...   12.3.2015, 19:58
- - Vinni   Оффтоп канеш: А што первее, курица или йаицо?) Та...   12.3.2015, 20:06
- - father   не надо кипятиться, ))) оно того не стоит. Я тоже ...   12.3.2015, 20:16
|- - Eagle   Цитата(father @ 12.3.2015, 20:16) не надо...   12.3.2015, 20:37
- - steder   Хотелось бы заметить, что если у винды проблемы с ...   13.3.2015, 8:46
- - father   Когда-то давно, что бы установить драйвер принтера...   13.3.2015, 10:34
- - steder   На самом деле видится два варианта возникновения п...   13.3.2015, 12:04
- - Mad-Shooter   Сегодня Microsoft официально подтвердила, что все ...   19.3.2015, 9:47
- - steder   Mad-Shooter, чот верится с трудом. Тогда по логике...   19.3.2015, 9:57
|- - Mad-Shooter   Цитата(steder @ 19.3.2015, 9:57) Mad-Shoo...   19.3.2015, 10:08
- - Mad-Shooter   Операторы ряда торрент-трекеров блокируют доступ к...   24.8.2015, 20:58
|- - steder   Цитата(Mad-Shooter @ 24.8.2015, 20:5...   25.8.2015, 10:01
|- - Mad-Shooter   Цитата(steder @ 25.8.2015, 10:01) Кто эти...   25.8.2015, 10:10
- - Mad-Shooter   Есть активные пользователи вынь-10 ? Не замечали п...   29.9.2015, 13:14
- - steder   Mad-Shooter, ты не умничай, ты на пальцах расскажи...   29.9.2015, 15:59
|- - Mad-Shooter   Цитата(steder @ 29.9.2015, 15:59) Mad-Sho...   29.9.2015, 16:13
|- - steder   Цитата(Mad-Shooter @ 29.9.2015, 16:1...   29.9.2015, 17:09
|- - Mad-Shooter   Цитата(steder @ 29.9.2015, 17:09) Я же на...   29.9.2015, 17:26
|- - steder   Цитата(Mad-Shooter @ 29.9.2015, 17:2...   29.9.2015, 23:23
|- - Mad-Shooter   Цитата(steder @ 29.9.2015, 23:23) Вспомни...   30.9.2015, 5:51
- - Partizan   ага, вот что значит пункт меню "перевести к у...   29.9.2015, 16:50
- - steder   Mad-Shooter, так я же тебе написал. Зону юзай; оче...   30.9.2015, 21:55
|- - Mad-Shooter   Цитата(steder @ 30.9.2015, 21:55) Mad-Sho...   30.9.2015, 22:07
- - steder   Mad-Shooter, да блин! Я уже сам нашёл. По пр...   30.9.2015, 22:19
- - Mad-Shooter   steder, проблема решилась страным образом. Рухнула...   25.10.2015, 7:48
- - PETRUGER   20 ноября 1985 года компания Microsoft выпустила п...   20.11.2015, 21:12
- - Mad-Shooter   Компания Microsoft запретила пользователям менять ...   4.5.2017, 11:03
- - Mad-Shooter   Пользователям Windows предлагают "смертельное...   4.6.2017, 10:00
- - Malder   И за что только бабло берут, бездари, достали уже ...   4.6.2017, 23:09
- - bazun   Цифровой суверените́т. "Windows 10 ОС с...   17.8.2017, 11:43
|- - steder   Цитата(bazun @ 17.8.2017, 11:43) Цифровой...   24.8.2017, 14:00
|- - Eagle   Цитата(steder @ 24.8.2017, 14:00) Тебя ре...   24.8.2017, 15:56
- - Amadeus   бедные модераторы микросовта, столько говна разбир...   24.8.2017, 16:00
- - Mad-Shooter   ЦитатаНа жителя Новосибирска возбудили уголовное д...   23.9.2017, 16:50
|- - steder   Цитата(Mad-Shooter @ 23.9.2017, 16:5...   23.9.2017, 17:13
||- - Миша   Цитата(steder @ 23.9.2017, 17:13) Я этим ...   23.9.2017, 17:21
|||- - Amadeus   Цитата(Миша @ 23.9.2017, 17:21) Ну и даль...   23.9.2017, 18:18
|||- - steder   Цитата(Миша @ 23.9.2017, 17:21) Ну и даль...   23.9.2017, 21:12
|||- - Миша   Цитата(steder @ 23.9.2017, 21:12) После э...   24.9.2017, 2:40
|||- - KOM   Цитата(Миша @ 24.9.2017, 2:40) Угу, давай...   24.9.2017, 20:12
||- - Mad-Shooter   Цитата(steder @ 23.9.2017, 17:13) Я этим ...   23.9.2017, 19:11
||- - Mad-Shooter   Цитата(steder @ 23.9.2017, 17:13) Подтяги...   23.9.2017, 19:17
|- - steder   Цитата(Mad-Shooter @ 23.9.2017, 16:5...   23.9.2017, 21:08
|- - Mad-Shooter   Цитата(steder @ 23.9.2017, 21:08) Я про э...   24.9.2017, 6:05
- - Mchs   Здравствуйте вопрос такой стоить у меня на компьют...   8.12.2017, 12:31
|- - steder   Цитата(Mchs @ 8.12.2017, 12:31) Здравству...   8.12.2017, 13:53
||- - Mchs   Цитата(steder @ 8.12.2017, 14:53) Кабель ...   8.12.2017, 16:21
||- - steder   Цитата(Mchs @ 8.12.2017, 16:21) Кабель ми...   8.12.2017, 17:09
|- - Maverick   Цитата(Mchs @ 8.12.2017, 12:31) Здравству...   9.12.2017, 14:17
- - Amadeus   Все просто. На винде отключай режим HDR, на телике...   8.12.2017, 22:50
- - steder   Amadeus, а в Win7 эта фишка тоже была? Потому что ...   9.12.2017, 0:50
- - Amadeus   не могу сказать, я на 10 только видел, там прям га...   9.12.2017, 1:00
- - steder   Amadeus, я в своём телеке, 10 летней давности, так...   9.12.2017, 1:04
|- - Mchs   Цитата(steder @ 9.12.2017, 2:04) Amadeus,...   9.12.2017, 10:29
- - Amadeus   нене, какие 10 лет))) HDR это =>2016 и вроде ка...   9.12.2017, 1:15
- - steder   Как время-то идёт? Вроде только недавно "плаз...   9.12.2017, 14:23
- - Mad-Shooter   Microsoft уходит из России Не успела утихнуть бурн...   19.11.2018, 12:55
- - Mad-Shooter   Microsoft официально опровергла слухи об уходе из ...   19.11.2018, 16:45
|- - Мишa   Цитата(Mad-Shooter @ 19.11.2018, 16...   24.11.2018, 1:45
- - Bronc Ус   Вот лучше поясните мне, что лучше.... Оставатся н...   14.2.2020, 23:17
|- - Мишa   Цитата(Bronc Ус @ 14.2.2020, 23:17) Вот л...   14.2.2020, 23:33
- - Bronc Ус   Цитата(Мишa @ 14.2.2020, 23:33) П.С. Даже...   15.2.2020, 0:05
|- - Мишa   Цитата(Bronc Ус @ 15.2.2020, 0:05) А вот ...   15.2.2020, 0:22
|- - Amadeus   Цитата(Bronc Ус @ 15.2.2020, 0:05) Боюсь ...   15.2.2020, 0:28
|- - Мишa   Цитата(Amadeus @ 15.2.2020, 0:28) По теме...   15.2.2020, 0:45
|- - Amadeus   Цитата(Мишa @ 15.2.2020, 0:45) Если беспл...   15.2.2020, 1:33
|- - Мишa   Цитата(Amadeus @ 15.2.2020, 1:33) Я вообщ...   15.2.2020, 1:43
- - Bronc Ус   Цитата(Amadeus @ 15.2.2020, 0:28) Простит...   15.2.2020, 8:32
|- - Мишa   Цитата(Bronc Ус @ 15.2.2020, 8:32) А пере...   15.2.2020, 9:07
|- - AV   Цитата(Bronc Ус @ 15.2.2020, 9:32) Чушь н...   16.2.2020, 8:35
- - Bronc Ус   AV Это то понятно... Под архивы уже 1,5 Тb пущен...   16.2.2020, 11:21
|- - Mad-Shooter   Цитата(Bronc Ус @ 16.2.2020, 11:21) AV ...   21.2.2020, 10:12
- - Bronc Ус   Супруга работает в гос.структуре. Не имеют право ...   21.2.2020, 11:17
|- - Mad-Shooter   Цитата(Bronc Ус @ 21.2.2020, 11:17) Не им...   25.2.2020, 16:33
- - Partizan   дак понизь супругу до юзверя бесправного, раз в чт...   25.2.2020, 11:16
- - Мишa   Цитата(Partizan @ 25.2.2020, 11:16) дак п...   28.2.2020, 23:53
9 страниц V  « < 6 7 8 9 >


Reply to this topicStart new topic
32 чел. читают эту тему (гостей: 32, скрытых пользователей: 0)
Пользователей: 0

 



Яндекс.Метрика УСИНСК.ин - информационный городской сайт Сейчас: 4.3.2026, 18:33
© 2000-2025 В рамках проекта "УСИНСК.ин".