Microsoft a progressivement amélioré la sécurité de votre fichier SAM, mais a également mis à jour de compatibilité avec des systèmes tels que Windows 9x intrinsèquement dangereux. Avec la sophistication croissante des outils capables d'attaque en force brute sur la LM et NTLM hashes, chiffrement (en particulier LM) est devenu pratiquement inutile si le mot de passe n'est pas vraiment entropique et complexe. Dans Vista, enfin, a été éliminée, au moins le maillon le plus faible, le hachage LM.
Si l'on étudie le résultat d'un dump en ligne ou hors ligne (après "sauter" le SysKey) de SAM, nous allons voir quelque chose comme ceci:
Administrator: 500:42 f29043y123fa9c74f23606c6g522b0: 71759a1bb2web4da43e676d6b7190711:::
que, en fait, caché LM hash du mot de passe
(42f29043y123fa9c74f23606c6g522b0) et de hachage NTLM
(71759a1bb2web4da43e676d6b7190711)
Lire la suite »