Взлом паролей Windows...

Dimoks

Адмін
Статус: Offline
Реєстрація: 15.08.2003
Повідом.: 70221
Взлом паролей Windows...

ВЗЛОМ ПАРОЛЕЙ WINDOWS ЗА СЧИТАННЫЕ СЕКУНДЫ.

Швейцарский исследователь Филипп Ёкслин опубликовал в работу, в которой описывается новая методика расшифровки паролей. Она основана на известном свойстве алгоритмов расшифровки - увеличении объема сравнительных таблиц, в которых зашифрованным строкам ставятся в соответствие незашифрованные, что пропорционально снижает время, необходимое на расшифровку. Ёкслин подчеркивает, что целью его работы не была разработка методики быстрого взлома паролей Windows. Он исследовал и создавал алгоритмы, реализующие эффективную подмену затрачиваемого времени дополнительной памятью. Что касается паролей Windows, то они являются всего-навсего удачной иллюстрацией предложенного им метода.

В своем интервью сайту CNET News Ёкслин отметил, что о недостаточной надежности паролей Windows известно давно. Дело в том, что ни один из хэширующих алгоритмов Windows (а их два - LANMan и NTHash) не добавляет к зашифрованному паролю случайной информации. В результате, один и тот же пароль на разных компьютерах шифруется в одну и ту же последовательность байтов. Поэтому, располагая достаточно большой сравнительной таблицей, такой пароль совсем нетрудно вскрыть. Пароли, хэшированные функцией LANMan вообще очень уязвимы, так как все буквы переводятся в верхний регистр, а сам пароль дробится на куски длиной по 7 байт. В современных версиях Windows LANMan рекомендуется отключать.

По данным исследователя, вскрыть алфавитно-цифровой пароль Windows можно, в среднем, за 13,6 секунды. Для этой цели был использован компьютер на процессоре Athlon XP 2500+ и 1,5 Гб ОЗУ. Размер сравнительной таблицы составлял 1,4 Гб. Поучаствовать во взломе паролей с помощью этого компьютера может любой желающий через интернет. Повысить устойчивость пароля можно, введя в него символы, не являющиеся буквами или цифрами. Но и такой пароль более мощная версия программы Ёкслина вскрывает достаточно быстро. При размере таблицы в 20 Гб и наличии в пароле букв, цифр и 16 других символов пароль взламывается, в среднем, за 30 секунд.


-------
сайт тут:
Посилання видалено
 
Останнє редагування:
А вот еще пример уязвимости винды. В моей домашней сетке есть конролер домена вин NT, который мне однажды утром сообщил об истечении времени действия пароля на мою учетку в домене. Меняю пароль в выскочившем окне, а затем впадает вин98-кое окно смены пароля на вход в виндовс и два поля для ввод пароля заполнены уже введеным свежим паролем. Вот что надо сделать: стереть эти два введенных набора звездочек и нажать ОК. После чего непременно выскочит куча сообщений о том что ваша система умерла и вам необходимо переустановить виндовс (привет мелкомягкому!). Это было бы не так забавно, если бы после нажатия ресета мне биос не сказал: браток у тебя нету ни одного винта с системой, нечего тебе загружать! Ништяк, вообщем.
 
отож Линукс рулит 8-)
 
не кисло, 20гб таблица :)
 
Ужос! Некрофилы атакуют форум! :-)
 
дети, а кого мы зовем для борьбы с археологами-некрофилами? прааавильно!
давайте позовем его все вместе!
МААААВРИ:D:DК! :)
 
Да, Маврик, думаю пора бы его и забанить.

зы. ну и ТСа сразу, шоб не писал впредь в неправильном разделе :D
 
Маврика не дождались. Димокс наказал археолога :)
 
Теперь ждем Маврика шоб тот наказал Димокса :іржач: :іржач: :іржач:
 
а Димокса-то за что? вроде ж в здесь не пытался коммерцию разводить?
 
Так тема не в том разделе. Тут раздел железо, а не софт. А тема как раз для софта предназначена.
 
вам не угадиш. то "пользуйтесь поиском" то "не надо поднимать старые темы" =)
 
зы: кстате сайт Посилання видалено "почему-то" не доступен =(
 
Назад
Зверху Знизу