Вебмастеру:
Добавьте разнообразия на страницы Вашего сайта при помощи
легко настраиваемого под Ваш дизайн новостного информера
 
лента новостей

 

идет обновление информации.

 

 
ТОП месяца

 

идет обновление информации.


 
поиск

 


 

:: расширенный поиск ::

 

 
меню 
 
интересное в сети

 

 

 

 

 

 

 
наука и техника
07/09/2006 20:59

уязвимость Windows позволяет с помощью флеш-карты взламывать систему хранения паролей

уязвимость Windows позволяет с помощью флеш-карты взламывать систему хранения паролей

В очередном выпуске сайта хакерских видеоподкастов Hak5 продемонстрирована серьезная уязвимость функций автозапуска и управления локальной сетью Windows.

USB-модуль, подключенный к компьютеру, позволил за несколько секунд создать в системе "черный ход" и подобрать пароль доступа.

Инструмент, представленный в видеопрограмме, назван "USB-инструмент мгновенного восстановления пароля", или "USB Switchblade". Основная проблема в системе аутентификации Windows - использование слабого хэша пароля LAN Manager (LM), вычисленного по алгоритму DES. Проблема не в самом криптоалгоритме, а в его реализации. Пароль переводится в верхний регистр (при использовании букв получаем 26 вариантов вместо 52), затем - пароль дополняется или обрезается до 14 символов, делится пополам, и уже от этих половинок создаются два 8-символьных хэша по алгоритму DES. Эти 16 символов и хранятся в качестве хэша LM. То есть, система заведомо упрощает для взломщика процесс подбора, сначала сужая количество вариантов, а затем разделяя пароль пополам.

Для кражи пароля был применен флеш-диск USB, в котором реализована технология от компании U3 LLC, созданная совместно с Sandisk и M-Systems. Особенность этой технологии в том, что часть диска выступает в качестве виртуального CD-ROM-привода. Если разместить там файл автозапуска, то при подключении диска через USB Windows запустит этот файл. При демонстрации уязвимости использовался диск SanDisk Cruser Micro USB с технологией U3. На диске обычно записаны какие-нибудь приложения, например, Skype, чтобы их можно было запустить прямо с флеш-диска, но туда можно записать и любые другие данные, в частности, изменить файл автозапуска autorun.inf. Это делается при помощи программы-инсталлятора LPInstaller.exe от Sandisk заменой заранее созданного образа с именем cruzer-autorun.iso.

Файл автозапуска запускает различные утилиты, которые без труда копируют хэши LM из системы на флеш-диск. Далее следует быстрый подбор пароля: исходное слово (из 7 больших букв, а также цифр и некоторых символов) преобразуется (хэшируется) по алгоритму DES и сравнивается с зашифрованным. Для ускорения используются заранее сгенерированные хэши наиболее часто встречающихся паролей по словарю.

В процессе взлома может возникнуть несколько проблем. Во-первых, ничего не получится, если компьютер работает не под учетной записью администратора. Во-вторых, стандартные утилиты копирования хэша могут быть обнаружены антивирусом. Так, утилиту pwdump обнаруживает антивирус Symantec, но если эта несложная утилита нестандартна или пересобрана, то взломщику не о чем беспокоиться.

Чтобы защититься от взлома паролей с помощью флеш-карты, пользователь может либо отключить функцию автозапуска компакт-дисков, либо выбрать длинный пароль из случайных символов, что усложнит процесс подбора. Начиная с Windows 2000, можно отключить хранение хэшей LM.

Уязвимости системы хранения паролей Windows известны давно, еще со 2-й половины 90-х гг. Однако USB и флеш-дисков тогда еще не было, и хакеры использовали другие порты.

 

Оригинал (на 07/09/2006): news.rin.ru

 

В случае обнаружения неточностей или ошибок
просим Вас сообщить об этом по адресу

 

 

 

 

 

Украина и Бразилия будут вместе запускать спутники

Украина и Бразилия будут вместе запускать спутники

Украина и Бразилия завершили создание СП по проекту развертывания ракетно-космического комплекса "Циклон-4" на космодроме "Алькантара". Об этом рассказал заместитель генерального директора...

 

Samsung Electronics анонсировала аудио-плеер К5 с внешними динамиками

Samsung Electronics анонсировала аудио-плеер К5 с внешними динамиками

Корейская компания Samsung Electronics решила хорошенько отпраздновать первое сентября, анонсировав очень интересный цифровой аудио-плеер K5 с вмонтированными внешними динамиками, спрятанными за...

 

Seitz создала 160-мегапиксельную цифровую камеру

Seitz создала 160-мегапиксельную цифровую камеру

Компания Seitz выпустила цифровую камеру, способную снимать в разрешении 160 мегапикселей. Стандартный кадр 6х17 при съемке такой камерой занимает около 1 гигабайта дискового пространства. Помимо...

 

"Таракану Гитлера" грозит исчезновение

"Таракану Гитлера" грозит исчезновение

Небольшому слепому насекомому Anophthalmus hitleri, обитающему в пещерах центральной Словении, в ближайшем будущем грозит полное исчезновение. Ничем не примечательная в научном отношении букашка...

 

"Евросеть" осталась без элитных мобильных телефонов Vertu

"Евросеть" осталась без элитных мобильных телефонов Vertu

Председатель совета директоров компании "Евросеть" Евгений Чичваркин заявил, что структуры, аффилированные с Vertu Distributors, заблокировали поставки телефонов этой марки в Россию для фирменного...

 

Космическая туристка вернулась

Космическая туристка вернулась

Спускаемый аппарат "Союза" с тремя космонавтами на борту совершил посадку в Казахстане. Анюша Ансари провела в космосе 10 суток.

 

 

 

 

:: все новости из этой категории на 07/09/2006 ::

 

 

последняя новость  
 

идет обновление информации.

архив
 
 
2006 |  2007 |  2008 |  2009
2010 |  2011 |  2012 |  2013
2014 |  201520162017
2018 |  2019 |  2020 |  2021
2022 |  2023 |  2024 | 

Сентябрь, 2006
Пн Вт Ср Чт Пт Сб Вск
    123
45678910
11121314151617
18192021222324
252627282930 

 

опрос  
 

 

Для Вас фаст-фуд - это:

 

Удобный способ быстро перекусить

 

Дешевая еда на каждый день

 

Отрава для человеческого желудка

 

Понятия не имею, что это такое

 

 

 

:: результаты опроса ::