Здравствуйте, гость ( Вход | Регистрация )
5.8.2003, 11:26
Сообщение
#701
|
|
![]() Старожил ![]() ![]() ![]() ![]() ![]() ![]() ![]() Сообщений: 1966 Группа: Пользователи Карма: 0/0 Регистрация: 20.4.2002 |
Роберт Лемос (Robert Lemos), CNET News.com
24 июля, 2003, 11:46 Если ваши пароли состоят из букв и цифр, берегитесь. Во вторник швейцарский специалист опубликовал документ, в котором приведен способ ускорения взлома шифра алфавитно-цифровых паролей, хранящихся в Windows. Он сокращает время расшифровки таких кодов с 1 мин 41 с в среднем до 13,6 с. Метод предполагает использование крупных справочных таблиц для совмещения зашифрованных паролей с оригинальным текстом, введенным пользователем, что ускоряет вычисления, необходимые для взлома шифра. Возникает ситуация размена времени на память: злоумышленник, в изобилии располагающий памятью, может сократить время вскрытия секретного кода. Эти результаты говорят о том же, о чем предупреждали многие специалисты по защите данных: способ шифрования паролей Microsoft имеет слабые места, что делает подобные методы взлома особенно эффективными, пишет в e-mail в CNET News.com Филипп Эшлин, старший научный сотрудник и преподаватель лаборатории криптографии и защиты данных Швейцарского федерального института технологии в Лозанне (EPFL). <Пароли Windows не очень надежны, - пишет он. - Проблема в том, что они не содержат никакой случайной информации>. В опубликованной во вторник работе Эшлин предложил способ практического использования этого недостатка. Он опирается на предшествующий труд, в котором было показано, что алгоритмы дешифрования можно ускорить с помощью больших справочных таблиц. Чем больше размер таблиц, тем меньше среднее время поиска пароля. Для демонстрации процесса в онлайне он использовал справочную таблицу размером 1,4 Гбайт и компьютер с процессором AMD 2500+ и 1,5 Гбайт оперативной памяти. Эшлин не стал ставить Microsoft в известность о проблеме до публикации своей работы. Он говорит, что его исследование относится не столько к взлому паролей Microsoft, сколько к достижению эффективного размена времени и памяти: <Это не новая уязвимость. Просто она впервые проработана так досконально. Пароли Microsoft - это всего лишь хороший пример для демонстрации теоретических результатов>. Для шифрования паролей Microsoft реализует две схемы, называемые функциями хеширования. Первая, LANManager или LANMan, использовалась в Windows 3.1, 95, 98, Me и ранних системах NT для защиты паролей, применяемых в сочетании с ранними Windows-сетями. Схема LANMan имеет ряд недостатков, включая перевод всех символов в верхний регистр, разбиение паролей на 7-байтные фрагменты и отсутствие дополнительного случайного элемента, называемого <солью>. Последние поправки NTHash устранили два первых недостатка, но случайные числа для придания хешам большей уникальности так и не применяются. В результате один и тот же пароль, зашифрованный на двух машинах Windows, выглядит одинаково. Это означает, что взломщик может создать большую справочную таблицу и взламывать пароли на любом компьютере Windows. В операционных системах Unix, Linux и Mac OS X в вычисления добавляется 12-битная соль, что делает любую попытку взломать шифр с применением грубой силы в 4096 раз дольше по времени или требует применения в 4096 раз большего объема памяти. Для доступа к системе с целью извлечения файла паролей атакующему понадобятся права администратора, зато этот файл позволит ему проникнуть в другие системы. Проникнув в сервер и имея шифр, можно постепенно двигаться по всей сети. Чтобы хоть как-то защититься от атаки, следует добавить в пароль символы, отличные от алфавитно-цифровых. Это усложняет процесс взлома, так что злоумышленнику потребуется больше времени или памяти. Например, Эшлин создал новую версию своей программы с использованием 20-Гбайт справочной таблицы, которая способна взламывать пароли, состоящие из цифр, букв и 16 других символов, в среднем за 30 с для крупных файлов паролей. <Усложнив задачу, можно было сформировать набор данных вполовину этой величины (10 Гбайт), который взламывал бы те же пароли быстрее, но для этого нам пришлось бы потратить гораздо больше времени на вычисление этих данных, - пишет он. - Так что здесь получается еще один размен: времени предварительных вычислений на объем памяти или время взлома>. Источник: Cracking Windows passwords in seconds (24.07.2003) http://zdnet.ru -------------------- "...люди столько в тюрьме не сидят, сколько мы - в Интернете..."
|
Partizan Windows 5.8.2003, 11:26
Amadeus А есть у нас кто очень хорошо с виндовской кухней ... 22.2.2015, 16:03
Миша Проблему озвучь 22.2.2015, 16:11
Amadeus В общем смотри. Мне нужно перехватить момент нажат... 22.2.2015, 20:10
Amadeus В общем я разобрался. Если кому интересно - ловим ... 28.2.2015, 1:24
Миша Я лишь попросил озвучить ПРОБЛЕМУ ... И это среди ... 28.2.2015, 1:26
Amadeus Что-то похоже рано радоваться. У меня теперь правы... 28.2.2015, 4:03
Миша Я не пойму, для чего всё это ? 28.2.2015, 4:07
Миша Цитата(Миша @ 28.2.2015, 5:07) Я не пойму... 28.2.2015, 4:21
Amadeus Для саморазвития, Миша. Для него. Разве есть в это... 28.2.2015, 4:16
father А у меня какая-то приблуда (забыл как называется P... 28.2.2015, 5:35
Eagle вы мне про другое расскажите - win 7 подрубаю при... 28.2.2015, 7:16
father Цитата(Eagle @ 28.2.2015, 7:16) вы мне пр... 28.2.2015, 9:02
Eagle Цитата(father @ 28.2.2015, 9:02) Ставим к... 28.2.2015, 15:53
father Цитата(Eagle @ 28.2.2015, 15:53) ну это г... 28.2.2015, 18:40
father Цитата(father @ 28.2.2015, 18:40) Знаешь,... 28.2.2015, 20:01
Eagle Цитата(father @ 28.2.2015, 18:40) По теме... 1.3.2015, 4:51
steder Eagle, возможно с брандмауером проблемы. В общем о... 1.3.2015, 14:40
Z@RrAZza Цитата(Eagle @ 1.3.2015, 5:51) WIN 7 ка... 11.3.2015, 20:38
Eagle Цитата(Z@RrAZza @ 11.3.2015, 20:38) может... 12.3.2015, 13:18
Nord-Lion Цитата(Eagle @ 12.3.2015, 14:18) да - про... 12.3.2015, 15:48
Eagle Цитата(Nord-Lion @ 12.3.2015, 15:48)... 12.3.2015, 16:13
Vinni Цитата(Eagle @ 12.3.2015, 16:13) и там же... 12.3.2015, 18:30
Z@RrAZza Цитата(Eagle @ 12.3.2015, 17:13) какой-то... 15.3.2015, 11:47
KOM Были проблемы с i-sensis, 7 и срв 2008. Вылечились... 12.3.2015, 16:48
Eagle Цитата(KOM @ 12.3.2015, 16:48) Были пробл... 12.3.2015, 19:58
Vinni Оффтоп канеш: А што первее, курица или йаицо?)
Та... 12.3.2015, 20:06
father не надо кипятиться, )))
оно того не стоит. Я тоже ... 12.3.2015, 20:16
Eagle Цитата(father @ 12.3.2015, 20:16) не надо... 12.3.2015, 20:37
steder Хотелось бы заметить, что если у винды проблемы с ... 13.3.2015, 8:46
father Когда-то давно, что бы установить драйвер принтера... 13.3.2015, 10:34
steder На самом деле видится два варианта возникновения п... 13.3.2015, 12:04
Mad-Shooter Сегодня Microsoft официально подтвердила, что все ... 19.3.2015, 9:47
steder Mad-Shooter, чот верится с трудом. Тогда по логике... 19.3.2015, 9:57
Mad-Shooter Цитата(steder @ 19.3.2015, 9:57) Mad-Shoo... 19.3.2015, 10:08
Mad-Shooter Операторы ряда торрент-трекеров блокируют доступ к... 24.8.2015, 20:58
steder Цитата(Mad-Shooter @ 24.8.2015, 20:5... 25.8.2015, 10:01
Mad-Shooter Цитата(steder @ 25.8.2015, 10:01) Кто эти... 25.8.2015, 10:10
Mad-Shooter Есть активные пользователи вынь-10 ?
Не замечали п... 29.9.2015, 13:14
steder Mad-Shooter, ты не умничай, ты на пальцах расскажи... 29.9.2015, 15:59
Mad-Shooter Цитата(steder @ 29.9.2015, 15:59) Mad-Sho... 29.9.2015, 16:13
steder Цитата(Mad-Shooter @ 29.9.2015, 16:1... 29.9.2015, 17:09
Mad-Shooter Цитата(steder @ 29.9.2015, 17:09) Я же на... 29.9.2015, 17:26
steder Цитата(Mad-Shooter @ 29.9.2015, 17:2... 29.9.2015, 23:23
Mad-Shooter Цитата(steder @ 29.9.2015, 23:23) Вспомни... 30.9.2015, 5:51
Partizan ага, вот что значит пункт меню "перевести к у... 29.9.2015, 16:50
steder Mad-Shooter, так я же тебе написал. Зону юзай; оче... 30.9.2015, 21:55
Mad-Shooter Цитата(steder @ 30.9.2015, 21:55) Mad-Sho... 30.9.2015, 22:07
steder Mad-Shooter, да блин!
Я уже сам нашёл.
По пр... 30.9.2015, 22:19
Mad-Shooter steder, проблема решилась страным образом.
Рухнула... 25.10.2015, 7:48
PETRUGER 20 ноября 1985 года компания Microsoft выпустила п... 20.11.2015, 21:12
Mad-Shooter Компания Microsoft запретила пользователям менять ... 4.5.2017, 11:03
Mad-Shooter Пользователям Windows предлагают "смертельное... 4.6.2017, 10:00
Malder И за что только бабло берут, бездари, достали уже ... 4.6.2017, 23:09
bazun Цифровой суверените́т.
"Windows 10 ОС с... 17.8.2017, 11:43
steder Цитата(bazun @ 17.8.2017, 11:43) Цифровой... 24.8.2017, 14:00
Eagle Цитата(steder @ 24.8.2017, 14:00) Тебя ре... 24.8.2017, 15:56
Amadeus бедные модераторы микросовта, столько говна разбир... 24.8.2017, 16:00
Mad-Shooter ЦитатаНа жителя Новосибирска возбудили уголовное д... 23.9.2017, 16:50
steder Цитата(Mad-Shooter @ 23.9.2017, 16:5... 23.9.2017, 17:13

Миша Цитата(steder @ 23.9.2017, 17:13) Я этим ... 23.9.2017, 17:21


Amadeus Цитата(Миша @ 23.9.2017, 17:21) Ну и даль... 23.9.2017, 18:18


steder Цитата(Миша @ 23.9.2017, 17:21) Ну и даль... 23.9.2017, 21:12


Миша Цитата(steder @ 23.9.2017, 21:12) После э... 24.9.2017, 2:40


KOM Цитата(Миша @ 24.9.2017, 2:40) Угу, давай... 24.9.2017, 20:12

Mad-Shooter Цитата(steder @ 23.9.2017, 17:13) Я этим ... 23.9.2017, 19:11

Mad-Shooter Цитата(steder @ 23.9.2017, 17:13) Подтяги... 23.9.2017, 19:17
steder Цитата(Mad-Shooter @ 23.9.2017, 16:5... 23.9.2017, 21:08
Mad-Shooter Цитата(steder @ 23.9.2017, 21:08) Я про э... 24.9.2017, 6:05
Mchs Здравствуйте вопрос такой стоить у меня на компьют... 8.12.2017, 12:31
steder Цитата(Mchs @ 8.12.2017, 12:31) Здравству... 8.12.2017, 13:53

Mchs Цитата(steder @ 8.12.2017, 14:53) Кабель ... 8.12.2017, 16:21

steder Цитата(Mchs @ 8.12.2017, 16:21) Кабель ми... 8.12.2017, 17:09
Maverick Цитата(Mchs @ 8.12.2017, 12:31) Здравству... 9.12.2017, 14:17
Amadeus Все просто. На винде отключай режим HDR, на телике... 8.12.2017, 22:50
steder Amadeus, а в Win7 эта фишка тоже была? Потому что ... 9.12.2017, 0:50
Amadeus не могу сказать, я на 10 только видел, там прям га... 9.12.2017, 1:00
steder Amadeus, я в своём телеке, 10 летней давности, так... 9.12.2017, 1:04
Mchs Цитата(steder @ 9.12.2017, 2:04) Amadeus,... 9.12.2017, 10:29
Amadeus нене, какие 10 лет))) HDR это =>2016 и вроде ка... 9.12.2017, 1:15
steder Как время-то идёт? Вроде только недавно "плаз... 9.12.2017, 14:23
Mad-Shooter Microsoft уходит из России
Не успела утихнуть бурн... 19.11.2018, 12:55
Mad-Shooter Microsoft официально опровергла слухи об уходе из ... 19.11.2018, 16:45
Мишa Цитата(Mad-Shooter @ 19.11.2018, 16... 24.11.2018, 1:45
Bronc Ус Вот лучше поясните мне, что лучше....
Оставатся н... 14.2.2020, 23:17
Мишa Цитата(Bronc Ус @ 14.2.2020, 23:17) Вот л... 14.2.2020, 23:33
Bronc Ус Цитата(Мишa @ 14.2.2020, 23:33) П.С. Даже... 15.2.2020, 0:05
Мишa Цитата(Bronc Ус @ 15.2.2020, 0:05) А вот ... 15.2.2020, 0:22
Amadeus Цитата(Bronc Ус @ 15.2.2020, 0:05) Боюсь ... 15.2.2020, 0:28
Мишa Цитата(Amadeus @ 15.2.2020, 0:28) По теме... 15.2.2020, 0:45
Amadeus Цитата(Мишa @ 15.2.2020, 0:45) Если беспл... 15.2.2020, 1:33
Мишa Цитата(Amadeus @ 15.2.2020, 1:33) Я вообщ... 15.2.2020, 1:43
Bronc Ус Цитата(Amadeus @ 15.2.2020, 0:28) Простит... 15.2.2020, 8:32
Мишa Цитата(Bronc Ус @ 15.2.2020, 8:32) А пере... 15.2.2020, 9:07
AV Цитата(Bronc Ус @ 15.2.2020, 9:32) Чушь н... 16.2.2020, 8:35
Bronc Ус AV
Это то понятно...
Под архивы уже 1,5 Тb пущен... 16.2.2020, 11:21
Mad-Shooter Цитата(Bronc Ус @ 16.2.2020, 11:21) AV
... 21.2.2020, 10:12
Bronc Ус Супруга работает в гос.структуре. Не имеют
право ... 21.2.2020, 11:17
Mad-Shooter Цитата(Bronc Ус @ 21.2.2020, 11:17) Не им... 25.2.2020, 16:33
Partizan дак понизь супругу до юзверя бесправного, раз в чт... 25.2.2020, 11:16
Мишa Цитата(Partizan @ 25.2.2020, 11:16) дак п... 28.2.2020, 23:53![]() ![]() |