Флеш-карты могут крать пароли Windows

Опубликовано: 8 сентября 2006 г., пятница

Уязвимость Windows позволяет с помощью флеш-карты взламывать систему хранения паролей. В очередном выпуске сайта хакерских видеоподкастов Hak5 продемонстрирована серьезная уязвимость функций автозапуска и управления локальной сетью Windows.

USB-модуль, подключенный к компьютеру, позволил за несколько секунд создать в системе "черный ход" и подобрать пароль доступа. Инструмент, представленный в видеопрограмме, назван «USB инструмент мгновенного восстановления пароля», или «USB Switchblade». Основная проблема в системе аутентификации Windows – использование слабого хэша пароля LAN Manager (LM), вычисленного по алгоритму DES. Проблема не в самом криптоалгоритме, а в его реализации.

Пароль переводится в верхний регистр (при использовании букв получаем 26 вариантов вместо 52), затем – пароль дополняется или обрезается до 14 символов, делится пополам, и уже от этих половинок создаются два 8-символьных хэша по алгоритму DES. Эти 16 символов и хранятся в качестве хэша LM. То есть, система заведомо упрощает для взломщика процесс подбора, сначала сужая количество вариантов, а затем разделяя пароль пополам. Для кражи пароля был применен USB флеш-диск, в котором реализована технология от компании U3 LLC, созданная совместно с Sandisk и M-Systems. Особенность этой технологии в том, что часть диска выступает в качестве виртуального CD-ROM привода. Если разместить там файл автозапуска, то при подключении диска через USB, Windows запустит этот файл.

При демонстрации уязвимости использовался диск SanDisk Cruser Micro USB с технологией U3. На диске обычно записаны какие-нибудь приложения, например, Skype, чтобы их можно было запустить прямо с флэш-диска, но туда можно записать и любые другие данные, в частности, изменить файл автозапуска autorun.inf. Это делается при помощи программы-инсталлятора LPInstaller.exe от Sandisk заменой заранее созданного образа с именем cruzer-autorun.iso.

Источник: Центр исследования компьютерной преступности
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

LOST MAZE — как вывести маленьких девочек из лабиринта

LOST MAZE – это весёлая головоломка для Android, в которой предстоит исследовать серию странных лабиринтов. дальше »

SoftBank завершила поглощение британского разработчика чипов ARM

Японская телекоммуникационная и медиакорпорация SoftBank сообщила, что сделка по приобретению британского разработчика микрочипов ARM получила окончательное одобрение со стороны регулирующих органов. дальше »

Acer выпустила ультра–тонкие ноутбуки с экранами диагональю 14 дюймов

Если ноутбук Swift 7 и является самым ярким представителем новой линейки мобильных ПК Acer, то новые ультра–тонкие модели Swift 3 и Swift 5 можно охарактеризовать как «середнячки» этой линейки. дальше »

Состоялась официальная презентация смартфонов iPhone 7 и iPhone 7 Plus

Компания Apple на специальном мероприятии официально представила смартфоны iPhone 7 и iPhone 7 Plus. дальше »

Что такое «облака» и куда они плывут

«Облачные» компьютерия и технологии становятся все более популярными. По данным компании Gartner, занимающейся исследованиями рынков, в нынешнем году мировой рынок «облачных» технологий вырастет на 16,5%, до $204 млрд (по сравнению с $175 млрд в 2015 году). дальше »

HP выпускает модульный компьютер

Компания Hewlett–Packard решила реализовать собственную версию модульного компьютера, правда, менее амбициозную, по сравнению с другими проектами. дальше »

Производители поделились своими новинками на IFA 2016

На выставке IFA 2016, проходящей в Берлине, компании Lenovo, LG, Alcatel, Sony и другие мировые производители показали несколько интересных новинок. дальше »

Apple прекращает техническую поддержку iPhone 4 и iPod classic 120Gb

С 13 сентября 2016 года Apple официально признает винтажными iPhone 4, 120–гигабайтный iPod classic и некоторые компьютеры Mac, выпущенные в 2009 и 2010 годах. дальше »

Многомиллиардная сделка между EMC и Dell завершена

Производитель компьютерной техники Dell и EMC Corporation, специализирующаяся на поставке продуктов и предоставлении решений для хранения и управления информацией, объявили о достижении соглашения. дальше »

В Берлине открылась международная выставка IFA 2016

В Берлине открылась международная выставка потребительской электроники–2016 дальше »