Microsoft hat Schritt für Schritt verbessert die Sicherheit Ihrer SAM-Datei, sondern auch hat die Abwärtskompatibilität mit Systemen wie Windows 9x inhärent unsicher. Mit der zunehmenden Komplexität der Instrumente, die Brute-Force-Angriff auf die LM und NTLM-Hashes, Verschlüsselung (vor allem LM) ist praktisch wertlos, wenn das Passwort nicht wirklich entropische und komplex. In Vista, endlich, wurde beseitigt mindestens das schwächste Glied, den LM-Hash.
Wenn wir die Ergebnisse einer Online-oder Offline-Dump (nach "Bockspringen" die SysKey) von SAM, werden wir sehen, etwa wie folgt aus:
Administrator: 500:42 f29043y123fa9c74f23606c6g522b0: 71759a1bb2web4da43e676d6b7190711:::
dass in der Tat die versteckte LM-Hash des Passworts
(42f29043y123fa9c74f23606c6g522b0) und NTLM-Hashes
(71759a1bb2web4da43e676d6b7190711)
Lesen Sie mehr »