首 页 | 精品电影 | 音乐天堂 | 在线游戏 | Flash MTV | 三湘书屋 | 幽默笑话 | 三湘图库 | 美女写真 | IT知识库 | QQ贴图 | 加入书签

网页制作网络编程图形图象操作系统冲浪宝典软件教学网络安全认证考试通信技术电子商务业内动态书籍教程原码

最近更新 文章分类 多媒体类 精品软件

本站搜索:
您的位置:三湘时空 -> IT知识库 -> 文章分类 -> 安全在线 -> Windows密码编码太脆弱 14秒内即可被攻破  
Windows密码编码太脆弱 14秒内即可被攻破


文章类别:安全在线 来源:中关村在线 作者:风天 发表日期:2005-10-4 字体:[ ]

小游戏 | 在线影院 | 幽默笑话 | 源码下载 | Flash MTV | 音乐试听 | 书屋 | 美女写真

  瑞士的一位研究者最近提交了一件报告,其中描述了如何提高破解Windows中只包含数字和字母的密码速度,由此将破解密码的平均时间从原来的1分41秒降到只有13.6秒时间。

  这一方法使用的是查找表方法,由此来匹配一个使用者最初输入的密码文,并通过提高运算速度破解密码。这种方法叫time-memory trade-off,就是指如果攻击有足够的计算机内存就能够减少破解密码的时间。

  这个结果突显出很多安全研究者所担心的问题:微软的密码编码技术太脆弱以致于这种方法将相当有效果。Philippe Oechslin,一位专门从事安全加密技术的研究者在写给CNET媒体的Emailkh称“windows的密码并不太好,windows密码的问题在于它们不包括任何随机信息。”

  Mr. Oechslina描述了如果利用这种缺乏随机性来破解密码,在他的演示中表明增大查找表格能够有效地减小破解所需时间。

  该研究者所使用的是一个1.4GB大的查找表格,所使用的计算机只有一台,配置为AMD 2500+处理器,1.5GB内存。

  他表示“这并不是新的系统漏洞,但是微软的密码却是一个很好的例子,证实了理论的结果”

  众所周知,微软使用两种编码方法。第一个是LANManager或LANMan,是Windows3.1、95、98、Me以及先前的NT所采用的方法使系统能够连接到早期的Windows网络中。

  LANMan方案有几个弱点,包括将所有字母转换成大写,将密码分解成7字节的块,并且不使用附加的随机元素如“salt”。虽然最近的NTHash解决了几个弱点,但它仍然没使用随机数字。

  这导致了如下结果:相同的密码编码在两台Windows机器上将永远相同。这使得攻击者可以建立起一个足够大的查找表在任何机器上破解密码。而在像Unix、Linux以及Mac OS X操作系统中由于使用了一个12位的salt运算,这使得任何暴力手段都将使得解码过程延长4,096倍或需要4,096倍大的内存才成。

上一篇:传奇终结者疯狂泛滥疑为外挂带病毒 下一篇:IRC服务器端软件--EZ-IRC Server
本栏目热门文章
·Microsoft AntiSpyware微软出品的反间谍软件 2005-10-4
·Norton Internet Security 2005全面保护系 2005-10-4
·快下载,微软发布两个WinXP补丁 2005-10-4
·腾讯QQ消息发送器携木马横行[图] 2005-10-4
·六大主流防火墙正确设置技巧 2005-5-19
·给WIN2003 IIS SQL服务器安全加固 2005-10-4
·Microsoft 发布5个新的安全补丁 2005-10-4
·“狩猎者”最新变种高速传播 上千腾讯QQ用户中招 2005-10-4
·Windows密码编码太脆弱 14秒内即可被攻破 2005-10-4
·学习心得 TCP/IP攻击原理分析总结 2006-1-1
新近更新文章
·XP也不安全!黑客入侵Win XP七大手法 2006-6-22
·端口·木马·安全·扫描应用知识 2006-6-20
·封杀FSO躲避木马程序的侵扰 2006-6-15
·危险无处不在 Html标签带来的安全隐患 2006-6-6
·15款最好的Windows系统安全检测工具 2006-6-4
·黑客入侵Win XP常用七大招数 2006-6-4
·宽带来临 封杀FSO躲避木马程序的侵扰 2006-5-12
·决不做“肉鸡” 从零开始自检系统漏洞 2006-5-9
·从后台得到webshell十大技巧大汇总 2006-4-28
·基于Unix系统的Web服务器安全指南 2006-4-20
首 页 | 软件发布 | 广告联系 | 下载帮助 | 意见反馈 | 网站地图
  CopyRight? 2002-2004 WWW.SXSKY.NET? All Rights Reserved
三湘时空 站长QQ:82675303 Email: