Windows 8注冊表會泄露你所有的密碼提示
密碼安全越來越受重視,但是全球仍然持續不斷地出現密碼被竊地現象。日前,Trustwave 旗下的 SpiderLabs 實驗室又發現了一個影響密碼安全的問題,而且 Windows 8 和 Windows 7 中都存在。
在 Windows 8 和 Windows 7 系統中,“用戶密碼提示”鍵值就存儲在 SAM 數據庫的“HKLM\SAM\SAM\Domains\Account\Users\
第一眼看到上面的提示時,你或許會失望,這不是被加密了嗎?但是如果你是安全研究人員,那么看看那串字符中的0,你就能想到,破解它其實不會很難。
SpiderLabs 安全人員 Jonathan Claudius 指出:“過去兩個月里處理了大量的 PHP 惡意軟件,因此知道,那些‘壞蛋們’經常做的一件事就是將有效荷載數據轉換成單個字符,然后用 ASCII 碼表示。”
“看看這些注冊表值,它似乎采用了同樣的方法,所以我用 Ruby 寫了一個小譯碼器,試試能不能獲得這個用戶密碼提示。”這是解碼方法:
Claudius 編寫的譯碼器完美完成了破解任務,將密碼提示字符串破譯成了文本“monkeys eat”(猴子吃...),密碼你應該也能猜到了:
也就是說,盡管密碼提示看起來很難辨認,但是只要使用工具進行解碼,就能輕松地提取出有用信息。不過大家也不用太擔心,實際上,這種破解對用戶來說沒有什么影響,不過對滲透測試人員很有幫助。
來自: 驅動之家
本文由用戶 openkk 自行上傳分享,僅供網友學習交流。所有權歸原作者,若您的權利被侵害,請聯系管理員。
轉載本站原創文章,請注明出處,并保留原始鏈接、圖片水印。
本站是一個以用戶分享為主的開源技術平臺,歡迎各類分享!