Флеш-карты могут красть пароли Windows - 23 Января 2009 - SOFTPORTABLE
Среда, 08.09.2010
SOFTPORTABLE
Меню сайта
Форма входа
E-mail:
Пароль:
Администрация
Администратор
softportable
ICQ 484521026
Отправить сообщение
Модератор
viktoria
ICQ 406367828
Отправить сообщение
Твой IP
IP
Календарь
«  Январь 2009  »
ПнВтСрЧтПтСбВс
   1234
567891011
12131415161718
19202122232425
262728293031
Были на сайте
eticelas, kkoksik, nitayar
Банеры
Новые анкеты
Главная » 2009 » Январь » 23 » Флеш-карты могут красть пароли Windows
Флеш-карты могут красть пароли Windows
12:45

Флеш-карты могут красть пароли Windows


В очередном выпуске сайта хакерских видеоподкастов Hak5 продемонстрирована серьезная уязвимость функций автозапуска и управления локальной сетью Windows. USB-модуль, подключенный к компьютеру, позволил за несколько секунд создать в системе «черный ход» и подобрать пароль доступа.

Инструмент, представленный в видеопрограмме, назван «USB-инструмент мгновенного восстановления пароля», или «USB Switchblade». Основная проблема в системе аутентификации Windows — использование слабого хэша пароля LAN Manager (LM), вычисленного по алгоритму DES. Проблема не в самом криптоалгоритме, а в его реализации. Пароль переводится в верхний регистр (при использовании букв получаем 26 вариантов вместо 52), затем — пароль дополняется или обрезается до 14 символов, делится пополам, и уже от этих половинок создаются два 8-символьных хэша по алгоритму DES. Эти 16 символов и хранятся в качестве хэша LM. То есть, система заведомо упрощает для взломщика процесс подбора, сначала сужая количество вариантов, а затем разделяя пароль пополам.

Для кражи пароля был применен флеш-диск USB, в котором реализована технология от компании U3 LLC, созданная совместно с Sandisk и M-Systems. Особенность этой технологии в том, что часть диска выступает в качестве виртуального CD-ROM-привода. Если разместить там файл автозапуска, то при подключении диска через USB Windows запустит этот файл. При демонстрации уязвимости использовался диск SanDisk Cruser Micro USB с технологией U3. На диске обычно записаны какие-нибудь приложения, например, Skype, чтобы их можно было запустить прямо с флеш-диска, но туда можно записать и любые другие данные, в частности, изменить файл автозапуска autorun.inf. Это делается при помощи программы-инсталлятора LPInstaller.exe от Sandisk заменой заранее созданного образа с именем cruzer-autorun.iso.

Файл автозапуска запускает различные утилиты, которые без труда копируют хэши LM из системы на флеш-диск. Далее следует быстрый подбор пароля: исходное слово (из 7 больших букв, а также цифр и некоторых символов) преобразуется (хэшируется) по алгоритму DES и сравнивается с зашифрованным. Для ускорения используются заранее сгенерированные хэши наиболее часто встречающихся паролей по словарю.

В процессе взлома может возникнуть несколько проблем. Во-первых, ничего не получится, если компьютер работает не под учетной записью администратора. Во-вторых, стандартные утилиты копирования хэша могут быть обнаружены антивирусом. Так, утилиту pwdump обнаруживает антивирус Symantec, но если эта несложная утилита нестандартна или пересобрана, то взломщику не о чем беспокоиться.

Чтобы защититься от взлома паролей с помощью флеш-карты, пользователь может либо отключить функцию автозапуска компакт-дисков, либо выбрать длинный пароль из случайных символов, что усложнит процесс подбора. Начиная с Windows 2000, можно отключить хранение хэшей LM.

Уязвимости системы хранения паролей Windows известны давно, еще со 2-й половины 90-х гг. Однако USB и флеш-дисков тогда еще не было, и хакеры использовали другие порты.

«В данном случае речь идет об уязвимости, известной уже более 5 лет, — говорит Алексей Раевский, генеральный директор SecurIT. — Действительно, если в сети используются протоколы аутентификации старых версий, совместимые еще с Windows 95/98, пароли для входа в сеть слабо защищены, и их можно сравнительно легко подобрать. Поэтому для аутентификации в Active Directory рекомендуется использовать протокол Kerberos, а для хэширования паролей — алгоритм MD5. Тем не менее, и сейчас существуют сети, в которых данные рекомендации не соблюдаются. Если же смотреть на проблему шире — то надо говорить обо всех угрозах информационной безопасности, которые исходят от USB- и других мобильных устройств. Подбор паролей в случае неправильно настроенной аутентификации — это далеко не единственная проблема, к которой может привести отсутствие политики по использованию внешних устройств или ее невыполнение».

"В последнее время часто появляются заметки о найденных уязвимостях в экзотических или давно не используемых средствах и протоколах, — комментирует Михаил Савельев, начальник отдела продвижения решений компании «Информзащита». — Это касается и LM, практически не используемого администраторами. Описанный метод взлома через флешку — реален, однако в данном случае средство не оправдывает метод. Уж если у злоумышленника есть возможность приносить и запускать некоторый софт, то он мог бы загрузить на рабочую станцию и более серьезные утилиты, дающие ему гораздо большие возможности, чем просто перехват паролей. Кроме того, даже ограничение возможности использования USB сегодня — не проблема для злоумышленника. Существуют другие способы заражения и получения удаленного контроля над компьютерами, например, боты, троянские программы и т.п.".

Источник: CNews.ru

Просмотров: 1318 | Добавил: softportable
Всего комментариев: 4
0  
4 necabq1970   (20.04.2009 01:00)
Сайт вери бест)) понравилось очень очень. Я бы мог помочь в развитии, опыт работы с юкоз имеется! Первый сайт делал ещё на юкоз! Потом правда на платный двиг перешё. Могу добавлять информацию на сайт, а также прогонять по каталогам, бесплатно!!!

0  
3 Rusmans   (11.04.2009 14:26)
Человек человеку волк, товарищ и брат smile

+1  
2 Samik007   (05.03.2009 22:18)
Моя культурность подсказывает выразить благодарность wink
И я это с удовольствием делаю surprised

+1  
1 Serrega   (16.02.2009 11:35)
Хотел сказать что то умное, но как всегда не получилось dry
так что просто спасибо! angry

Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Поиск
Наша свинушка
Облако тегов
PDF (3)
Статистика

Онлайн всего: 4
Гостей: 4
Пользователей: 0
Счётчики
Информер сайтов
Полезные ссылки
Каталог системы JetSwap Магазин полимерной глины Fimo и товаров для рукоделия.
Друзья сайта
  • Создать сайт
  • Все для веб-мастера
  • Программы для всех
  • Мир развлечений
  • Лучшие сайты Рунета
  • Кулинарные рецепты
  • Заработок для вебмастера
  • Заработок в сети
  • Заработок на файлах
  • Отличный заработок
  • Заработок для всех
  • Эротический ТОП
    © softportable.ru 2010