HWSW Informatikai Kerekasztal: Ophcrack - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

Oldal 1 / 1
  • Nem indíthatsz témát.
  • A téma zárva.

Ophcrack Percek alatt fejti meg jelszavainkat ...

#1 Felhasználó inaktív   Niceday 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 11.975
  • Csatlakozott: --

Hozzászólás ikon  Elküldve: 2007. 09. 23. 23:20

Talán megér egy új témát ez a cikk, hogy egy helyen legyenek a jó tanácsok ezzel kapcsolatban, már ha vannak:

"Félelmetes sebességgel töri fel a biztonságosnak hitt jelszavakat a szivárványtábla-módszer. Kipróbáltuk, megijedtünk, aztán megnéztük, hogyan lehet védekezni ellene."

Idézet

Milyen a jó jelszó? Hosszú, tartalmaz kis- és nagybetűket, számokat, lehetőleg nincs benne értelmes szó, és nehezen jegyezhető meg. Például "Fgpyyih804423" - erre a legháklisabb rendszergazda is jó eséllyel elismerően bólintana, annak biztos tudatában, hogy napokba, talán hetekbe telne egy kódtörő programnak, mire megfejti. Képzeletbeli rendszergazdánk valószínűleg heves csuklással reagálna az interneten szabadon elérhető Ophcrack programra, ami ezt a jelszót pontosan 160 másodperc alatt törte fel ...
folytatás a cikkben.
"Figyelj arra, aki keresi az igazságot és őrizkedj attól, aki hirdeti: megtalálta."

                                                                                                            /André Gide/

#2 Felhasználó inaktív   dungeon 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 61
  • Csatlakozott: --

Elküldve: 2007. 09. 24. 15:50

Idézet: Niceday - Dátum: 2007. szept. 24., hétfő - 0:20

Talán megér egy új témát ez a cikk, hogy egy helyen legyenek a jó tanácsok ezzel kapcsolatban, már ha vannak:

Részlet a cikkből:

"A legmegnyugtatóbb pedig, hogy a rendszer egyelőre csak a Lan Manager hash algoritmussal bír el, a Windows Vista és a Windows Server 2008 pedig már az eggyel modernebb, NT hash algoritmussal titkosít."

Az LM közismerten gyenge algoritmus (hagyományos Brute Force-szal is jól támadható).

#3 Felhasználó inaktív   Lulu64 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 60.965
  • Csatlakozott: --

Elküldve: 2007. 09. 24. 16:19

Idézet: Niceday - Dátum: 2007. szept. 24., hétfő - 0:20

Talán megér egy új témát ez a cikk, hogy egy helyen legyenek a jó tanácsok ezzel kapcsolatban, már ha vannak:

Kikapcsolni az LM használatát. Ez amúgy ~4-5 éves hír.  ;)
„Érintőlegesen a kör is csak egy pont...”

#4 Felhasználó inaktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 109.369
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2007. 09. 24. 17:55

Idézet: Lulu64 - Dátum: 2007. szept. 24., hétfő - 17:19

Kikapcsolni az LM használatát. Ez amúgy ~4-5 éves hír.  ;)

Átkeresztelték a "szótárt" "szivárványnak". Abból már 10 éve a join is szépen melózott, akinek a jelszóállomány a kezébe került, annak úgyis lehetett mindent.

Azért a legdurvább 37 karakteres jelszavam meglesném mire megy vele, természetesen nem csak kis-nagybetű meg szám van benne :-)
Make love not Wor.

#5 Felhasználó inaktív   bundas 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 472
  • Csatlakozott: --

Elküldve: 2007. 09. 25. 10:11

Lanmant nem zavarná azt a jelszót. Kisbetű-nagybetű konverzióval kezdi. Utána levágja a 14 karakter feletti részt stb. Szóval a "hogy ne csináljuk" iskolapéldája.

#6 Felhasználó inaktív   schuberth 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 91
  • Csatlakozott: --

Elküldve: 2007. 09. 26. 15:16

Ha jol emlekszem ez csak NTLMv1 eseten problema, NTLMv2 hasznalva mar nincs gond. A bibi ott van, hogy Winfos sorban probalkozik visszafele a standardokkal (NTLMv2, NTLMv1, LM, ... remelem itt mar megall ;) ) . Ha a jelszo 14 karakternel rovidebb, akkor tenyleg konnyen feltorheto ilyen "rainbow" kodokkal, hiszen akkor meg sima LM hash-t is elkuldi. Meg sugarzik is a jelszavakat, az "Automatically search for network fodlers and printers" opcio miatt mindenhova probal bejelentkezni. Nagyon, de nagyon ajanlatos ezt az opciot kikapcsolni laptopokon.

Windows 2003-nal defaultbol mar csak es kizarolag NTLMv2 megy, azaz nagyabol biztonsagos, de regi kliensek miatt (Win98, egyes proxy szerverek, halozati nyomtatok, stb.) gyakran vissza kell venni a biztonsagbol es engedelyezni a regebbi standardokat.

#7 Felhasználó inaktív   sysmaster 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 51
  • Csatlakozott: --

Elküldve: 2008. 07. 17. 13:17

kipróbáltam az ophcrack liveCD-t. a gazdagépen windows xp sp2 volt és 8 account közül 7-et felnyomott fél óra alatt, ezek 8 karakteres kisbetűnagybetűszám, nem szótari szavak voltak.
Si vis pacem, para bellum! - secblog

Téma megosztása:


Oldal 1 / 1
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó