Lar Finanças Pessoais Um estudo de caso em como hackers usam vulnerabilidades de senha do Windows - dummies

Um estudo de caso em como hackers usam vulnerabilidades de senha do Windows - dummies

Índice:

Vídeo: COMO SER UM HACKER: Dicas pra quem quer começar na área da segurança da informação 2024

Vídeo: COMO SER UM HACKER: Dicas pra quem quer começar na área da segurança da informação 2024
Anonim

Neste estudo de caso, o Dr. Philippe Oechslin, um consultor independente de segurança da informação, compartilhou os resultados recentes da pesquisa sobre como os hackers podem use vulnerabilidades de senha do Windows. Esta é uma boa informação a ter em conta para evitar ser pirateada ao criar suas próprias senhas.

A Situação

Em 2003, o Dr. Oechslin descobriu um novo método para quebrar as senhas do Windows - agora comumente referido como rachaduras no arco-íris . Ao testar uma ferramenta de cracking de senha de força bruta, o Dr. Oechslin pensou que todos usando a mesma ferramenta para gerar os mesmos hashes (representações criptográficas de senhas) repetidamente era uma perda de tempo.

Ele acreditava que gerar um enorme dicionário de todos os hashes possíveis tornaria mais fácil quebrar as senhas do Windows, mas logo percebeu que um dicionário dos hashes do LAN Manager (LM) de todas as senhas alfanuméricas possíveis exigiria sobre um terabyte de armazenamento.

Durante sua pesquisa, o Dr. Oechslin descobriu uma técnica chamada troca de memória de tempo, onde os hashes são computados com antecedência, mas apenas uma pequena fração são armazenadas (aproximadamente um em mil). O Dr. Oechslin descobriu que o modo como os hashes LM estão organizados permite que você encontre qualquer senha se você passar algum tempo recalculando alguns dos hashes. Esta técnica economiza memória, mas leva muito tempo.

Estudando este método, o Dr. Oechslin encontrou uma maneira de tornar o processo mais eficiente, permitindo encontrar qualquer um dos 80 bilhões de hashes únicos usando uma tabela de 250 milhões de entradas (valor de 1GB de dados) e realizando apenas 4 milhões de cálculos de hash. Esse processo é muito mais rápido do que um ataque de força bruta, que deve gerar em média 50% dos hashes (40 bilhões).

Esta pesquisa baseia-se na ausência de um elemento aleatório quando as senhas do Windows são hash. Isso é verdade tanto para o hash LM quanto para o hash NTLM incorporado no Windows. A mesma senha produz o mesmo hash em qualquer máquina do Windows. Embora se saiba que os hashes do Windows não têm nenhum elemento aleatório, ninguém usou uma técnica como a que o Dr. Oechslin descobriu para quebrar as senhas do Windows.

Dr. A Oechslin e sua equipe colocaram originalmente uma ferramenta interativa em seu site que permitia que os visitantes apresentassem hashes e os fizesse quebrados. Durante um período de seis dias, a ferramenta criou 1, 845 senhas em uma média de 7 7 segundos! Você pode experimentar a demonstração para você.

Resultado

Então, qual é o problema, você diz? Este método de quebra de senha pode quebrar praticamente qualquer senha alfanumérica em alguns segundos, enquanto que as ferramentas atuais da força bruta podem demorar várias horas. O Dr. Oechslin e sua equipe de pesquisa geraram uma tabela com a qual eles podem quebrar qualquer senha feita de letras, números e outros 16 caracteres em menos de um minuto, demonstrando que as senhas compostas por letras e números não são suficientemente boas.

Dr. Oechslin também afirmou que esse método é útil para hackers éticos que têm apenas tempo limitado para realizar seus testes. Infelizmente, hackers mal-intencionados têm o mesmo benefício e podem realizar seus ataques antes de qualquer um detectá-los!

Philippe Oechslin, PhD, CISSP, é palestrante e assistente de pesquisa do Instituto Federal Suíço de Tecnologia de Lausanne e é fundador e CEO da Objectif Sécurité.

Um estudo de caso em como hackers usam vulnerabilidades de senha do Windows - dummies

Escolha dos editores

Como focar manualmente na sua Nikon D5300 - dummies

Como focar manualmente na sua Nikon D5300 - dummies

Alguns assuntos confundem mesmo os sistemas de autofocagem mais sofisticados, fazendo com que o motor de autofoco da Nikon passe muito tempo buscando seu ponto de foco. Animais atrás de cercas, objetos reflexivos, água e sujeitos de baixo contraste são apenas alguns dos turbulentos de autofoco. Os sistemas de focagem automática lutam na iluminação fraca, embora essa dificuldade seja frequentemente compensada pelo AF-assist ...

Como combinar o equilíbrio de brancos com uma foto existente na sua Nikon D5300 - manequins

Como combinar o equilíbrio de brancos com uma foto existente na sua Nikon D5300 - manequins

Considere o seguinte cenário que exige um recurso na sua Nikon D5300 que permite que você crie uma predefinição de balanço de brancos com base em uma foto existente. Suponha que você é o gerente de marketing de uma pequena empresa e um de seus empregos é atirar retratos dos bigwigs da empresa para o relatório anual. Você ...

Como manipular a profundidade de campo na sua Nikon D5500 - dummies

Como manipular a profundidade de campo na sua Nikon D5500 - dummies

A sua Nikon D5500 permite que você manipule a profundidade de campo. Familiarizar-se com o conceito de profundidade de campo é um dos maiores passos que você pode tomar para se tornar um fotógrafo melhor. Aqui estão algumas coisas para se lembrar da profundidade de campo: a profundidade de campo refere-se à distância sobre quais objetos em um ...

Escolha dos editores

Exportar documentos do InDesign como arquivos EPUB - manequins

Exportar documentos do InDesign como arquivos EPUB - manequins

Exibidos usando iBooks, dispositivos Nook, leitores Kobo ou leitores eReader de Sony todos usam o formato de arquivo EPUB. Os livros exibidos no Kindle começam como arquivos de publicação eletrônica, mas passam por um processo de conversão adicional no formato de Kindle proprietário da Amazon. A linha inferior - se você quer criar livros eletrônicos, você precisa saber sobre a criação de EPUB ...

Exportar documentos PDF do InDesign Creative Suite 5 - dummies

Exportar documentos PDF do InDesign Creative Suite 5 - dummies

Exportar um arquivo PDF do InDesign CS5 para distribuir documentos criado com o InDesign CS5 para usuários que não possuem o Creative Suite 5 ou estão em diferentes computadores e sistemas operacionais. Veja como exportar para PDF:

Exportar arquivos de texto do InDesign Creative Suite 5 - dummies

Exportar arquivos de texto do InDesign Creative Suite 5 - dummies

No Adobe InDesign CS5, você pode extrair texto de um documento do InDesign para que ele possa ser editado ou usado em outro lugar. Os formatos de texto variam ligeiramente dependendo do texto em seu documento. Para exportar texto, siga estas etapas:

Escolha dos editores

O que é quinta-feira? - Dummies

O que é quinta-feira? - Dummies

No meio da época da Páscoa, quinta-feira santa - quinta-feira antes da Páscoa - é um dia sagrado cristão que muitos cristãos e até muitas igrejas muitas vezes negligenciam, mas simboliza uma verdade criticamente importante da fé cristã : Jesus como um servo sofredor e o chamado para que seus seguidores façam o mesmo. ...

Entendendo Salvação pela Fé - manequins

Entendendo Salvação pela Fé - manequins

A noção de que a salvação é totalmente de Deus e é o resultado de nada que alguém faz é difícil de entender. Para muitos, esta solução é muito fácil. A natureza humana quase exige que apontem algo para o fim. E muitos ao longo dos tempos se sentiram obrigados a adicionar à mensagem central do cristianismo. ...

Sabedoria da Oração do Senhor - manequins

Sabedoria da Oração do Senhor - manequins

A Oração do Senhor (ou o nosso Pai) é o cristão mais conhecido oração. Examinar a Oração do Senhor pode equipar e capacitar toda a sua vida de oração cristã. Concentre-se nos seguintes seis conselhos essenciais obtidos da oração do Senhor para ajudar a viver uma vida mais orante: rezar juntos é a primeira prioridade de Jesus. Ore para ...