Rumah Keuangan Pribadi Studi Kasus tentang Bagaimana Hacker Menggunakan Kerentanan Password Windows - dummies

Studi Kasus tentang Bagaimana Hacker Menggunakan Kerentanan Password Windows - dummies

Daftar Isi:

Video: Privacy, Security, Society - Computer Science for Business Leaders 2016 2024

Video: Privacy, Security, Society - Computer Science for Business Leaders 2016 2024
Anonim

Dalam studi kasus ini, Dr. Philippe Oechslin, seorang konsultan keamanan informasi independen, berbagi temuan penelitian terkini mengenai bagaimana hacker dapat gunakan kerentanan kata sandi Windows Ini adalah informasi yang bagus untuk diperhitungkan agar tidak di-hack saat membuat kata sandi Anda sendiri.

The Situation

Pada tahun 2003, Dr. Oechslin menemukan metode baru untuk memecahkan password Windows - yang sekarang biasa disebut sebagai pelangi . Saat menguji alat cracking dengan brute force, Dr. Oechslin berpikir bahwa setiap orang yang menggunakan alat yang sama untuk menghasilkan hash yang sama berulang kali merupakan pemborosan waktu.

Selama penelitiannya, Dr. Oechslin menemukan sebuah teknik yang disebut

time-memory trade-offs, di mana hash dihitung sebelumnya, namun hanya sebagian kecil yang disimpan (sekitar satu dari seribu). Dr. Oechslin menemukan bahwa bagaimana hash LM diatur memungkinkan Anda menemukan kata kunci jika Anda meluangkan waktu untuk menghitung ulang beberapa hash. Teknik ini menghemat memori tapi membutuhkan banyak waktu. Penelitian ini didasarkan pada tidak adanya elemen acak saat password Windows di hash. Hal ini berlaku untuk hash LM dan hash NTLM yang ada di Windows. Kata sandi yang sama menghasilkan hash yang sama pada mesin Windows manapun. Meskipun diketahui bahwa hash Windows tidak memiliki elemen acak, tidak ada yang menggunakan teknik seperti yang Dr. Oechslin temukan untuk memecahkan kata kunci Windows.

Dr. Oechslin dan timnya awalnya menempatkan alat interaktif di situs web mereka yang memungkinkan pengunjung mengirimkan hash dan memilikinya telah retak. Selama periode enam hari, alat ini memecahkan 1, 845 password rata-rata 7,7 detik! Anda bisa mencoba demo untuk diri sendiri.

Hasil

Jadi, apa masalahnya? Metode cracking password ini bisa memecahkan hampir semua kata sandi alfanumerik dalam beberapa detik, sedangkan alat kekerasan saat ini bisa memakan waktu beberapa jam. Dr. Oechslin dan tim risetnya telah menghasilkan sebuah meja yang bisa mereka gunakan untuk memecahkan kata sandi yang terbuat dari huruf, angka, dan 16 karakter lainnya dalam waktu kurang dari satu menit, menunjukkan bahwa kata sandi yang terdiri dari huruf dan angka tidak cukup baik.

Dr. Oechslin juga menyatakan bahwa metode ini berguna bagi hacker etis yang hanya memiliki waktu terbatas untuk melakukan pengujiannya. Sayangnya, hacker jahat memiliki manfaat yang sama dan dapat melakukan serangan mereka sebelum ada yang mendeteksi mereka!

Philippe Oechslin, PhD, CISSP, adalah seorang dosen dan asisten peneliti senior di Institut Teknologi Federal Swiss di Lausanne dan merupakan pendiri dan CEO Objectif Sécurité.

Studi Kasus tentang Bagaimana Hacker Menggunakan Kerentanan Password Windows - dummies

Pilihan Editor

Bagaimana Menutup presentasi PowerPoint 2007 Presentation - dummies

Bagaimana Menutup presentasi PowerPoint 2007 Presentation - dummies

Menutup presentasi PowerPoint seperti memasukkannya ke dalam folder, dan menyimpan folder di laci yang tepat. Ada tiga cara yang berbeda untuk menutup presentasi PowerPoint:

Bagaimana Bandingkan Fitur PowerPoint 2013 Presentation - dummies

Bagaimana Bandingkan Fitur PowerPoint 2013 Presentation - dummies

Bandingkan fitur di PowerPoint 2013 memungkinkan Anda membandingkan perbedaan antara dua versi dari sebuah presentasi dan menerima atau menolak perbedaan. Fitur ini berguna jika Anda telah mengirimkan salinan presentasi ke reviewer dan Anda ingin secara selektif menggabungkan perubahan resensi. Menggunakan fitur Compare sangatlah mudah. Berikut adalah ...

Bagaimana Mengompres Gambar Anda di PowerPoint 2013 - dummies

Bagaimana Mengompres Gambar Anda di PowerPoint 2013 - dummies

PowerPoint 2013 mencakup perintah Compress Pictures yang dapat menghilangkan detail asing di gambar Anda dan dengan demikian mengurangi ukuran file presentasi Anda. Untuk menghemat lebih banyak ruang, perintah Compress Pictures juga akan menghapus bagian gambar Anda yang telah dipotong. Anda bisa menggunakan perintah ini untuk memampatkan hanya satu ...

Pilihan Editor

Cara Menggunakan NaturallySpeaking dengan Kotak Dialog Umum - dummies

Cara Menggunakan NaturallySpeaking dengan Kotak Dialog Umum - dummies

Secara alamiSpeaking dapat membantu Anda mengendalikan kotak dialog. Ini adalah & ldquo; Lihat Ma, tidak ada tangan & rdquo; contoh. Semuanya dilakukan dengan perintah suara. Tentu, terkadang Anda bisa menyelesaikan tugas lebih cepat dengan mematuk kunci atau menggerakkan mouse Anda. Seiring waktu, Anda akan menyelesaikan kompromi Anda sendiri antara perintah suara dan perintah mouse dan keyboard. Untuk pencarian berikut, NaturallySpeaking ...

Bagaimana Menggunakan "Klik" Command di NaturallySpeaking - dummies

Bagaimana Menggunakan "Klik" Command di NaturallySpeaking - dummies

Para insinyur di Nuance dapat ' t mengantisipasi setiap perintah yang mungkin digunakan oleh aplikasi nyasar, jadi mereka telah melakukan hal terbaik berikutnya: Mereka membuat perintah "Klik" untuk mengubah menu aplikasi menjadi perintah suara. Begini cara menggunakannya: Katakan, "Klik " untuk memperluas menu. Setiap judul yang muncul pada aplikasi ...

Bagaimana Menggunakan Mikrofon Profesional Naga Secara Pribadi:" Apakah Hal Ini Aktif? " - dummies

Bagaimana Menggunakan Mikrofon Profesional Naga Secara Pribadi:" Apakah Hal Ini Aktif? " - dummies

Dapat menjadi lucu saat Anda menyadari bahwa mikrofon Profesional Dragon Professional Anda telah berada di sepanjang waktu Anda menerima telepon terakhir Anda. Kata-kata yang Anda didiktekan tidak akan terlihat seperti apa yang Anda katakan. Ada jeda; Anda membuang muka dan mungkin mikrofon ditekan di bawah dagu Anda. Segera hapus ...

Pilihan Editor

10 Hal yang sering terjadi pada PowerPoint 2016 - dummies

10 Hal yang sering terjadi pada PowerPoint 2016 - dummies

Jumlah sebenarnya dari hal-hal yang dapat terjadi Salah saat bekerja dengan PowerPoint 2016 mungkin mendekati 10.000, tapi sepuluh di antaranya adalah yang paling sering salah. Anda tidak dapat menemukan file Anda Entah Anda menyimpan file dalam folder yang berbeda, atau Anda menggunakan nama file yang berbeda untuk menyimpannya ...

Menerapkan Style to a Table pada PowerPoint 2007 - dummies

Menerapkan Style to a Table pada PowerPoint 2007 - dummies

Setelah Anda membuat sebuah tabel di slide PowerPoint, gunakan kontrol di bawah Table Tools pada PowerPoint Ribbon untuk memformatnya. PowerPoint menawarkan beberapa gaya tabel yang telah ditentukan. Sebelum Anda menerapkan sebuah gaya, gunakan kotak centang yang muncul di sisi kiri tab Desain di bawah Table Tools on the Ribbon. Header ...

5 Trik bagus untuk PowerPoint 2016 - dummies

5 Trik bagus untuk PowerPoint 2016 - dummies

Ada banyak hal yang menyukai PowerPoint 2016, terutama jika Anda tahu caranya untuk menggunakan semua lonceng dan peluit. Berikut adalah beberapa tip dan trik yang perlu diingat: Skala ukuran slide ke dimensi monitor Ada dua rasio aspek dasar untuk layar komputer: standar (4: 3) dan lebar (16: 9). Angka-angka ini ...