DES 加密演算法破解

更新 發佈閱讀 3 分鐘


【資安快訊】你的管理員密碼只值一張中階顯卡?Google Mandiant 釋出 NTLMv1 彩虹表,逼迫企業淘汰 30 年前的「活化石」

企業內部的「技術債」如果不還,可能會付出慘痛代價。Google 旗下資安團隊 Mandiant 本週採取了一個激進手段來推動資安升級:他們直接公開了一套針對微軟老舊協定 Net-NTLMv1 的完整彩虹表(Rainbow Table)。

這項舉動的訊號非常明確:如果你的企業還在使用這種 90 年代的老舊協定,駭客攻破你的網路只是「時間問題」。

為什麼現在這麼危險?

根據外媒 Ars Technica 報導,Mandiant 證實,現代電腦硬體的算力已經讓 NTLMv1 的防護形同虛設。

  • 致命弱點: NTLMv1 底層依賴過時的 DES 加密演算法,其金鑰長度僅有 56-bit。破解成本: 駭客不需要超級電腦,只需使用市價約 600 美元(約台幣 1.9 萬) 的消費級硬體(一般遊戲顯卡即可勝任)。所需時間: 配合這份彩虹表,短短 12 小時內 就能暴力還原出管理員密碼。

免費的工具,昂貴的流量

有趣的是,Mandiant 選擇將這份龐大的資料庫(約數 TB)託管在 Google Cloud 上供人下載。雖然這個「破解工具」本身是開源免費的,但 Mandiant 設定了 「Requester Pays」(下載者付費) 機制。

這意味著,任何人想要取得這份「數位武器」,必須自行支付 Google 雲端的流量傳輸費用。這既降低了 Mandiant 的託管成本,也設下了一個小小的門檻。

給網管人員的建議

NTLMv1 早在 1998 年 Windows NT 推出 SP4 時,就已被更安全的 NTLMv2 取代,至今已落後資安標準近 30 年。

如果你的內網還有設備依賴此協定(常見於舊式印表機、醫療儀器或工業控制系統),現在是時候徹底停用了。建議立即檢查群組原則(Group Policy),強制系統僅使用 NTLMv2 或更現代的 Kerberos 驗證,別讓一張兩萬元的顯卡攻破你的企業大門。

(資料來源:整理自 Ars Technica 報導)


留言
avatar-img
轉運修心:古老經咒的現代力量
0會員
1內容數
身處末法時代,人心浮動,災厄頻傳。您是否常感到焦慮、運勢不順或夜不成眠? 這裡收錄了最強大的佛教護身咒語與開智慧經典(附注音與讀誦教學)。 佛經不只是文字,而是穿越千年的能量保護罩。 我們希望在經典完全消失之前,將這份力量分享給有緣的您。每日三分鐘讀誦,為自己消除業障,找回生命的主導權。
你可能也想看
Thumbnail
你是不是也曾看著電腦右下角的「重新啟動以套用更新」猶豫不決?心裡想著:「萬一更新完電腦當機、檔案不見怎麼辦?」這種害怕更新的情緒,在非資訊背景的朋友眼中,其實是非常真實的恐懼。 為什麼還有人在用 Windows 7? 最近我在行政單位幫同仁處理問題,驚訝地發現對方的螢幕還是熟悉的 Wind
Thumbnail
你是不是也曾看著電腦右下角的「重新啟動以套用更新」猶豫不決?心裡想著:「萬一更新完電腦當機、檔案不見怎麼辦?」這種害怕更新的情緒,在非資訊背景的朋友眼中,其實是非常真實的恐懼。 為什麼還有人在用 Windows 7? 最近我在行政單位幫同仁處理問題,驚訝地發現對方的螢幕還是熟悉的 Wind
Thumbnail
近期加密貨幣與股票市場波動劇烈,帶動了 TradingView 使用需求的快速上升。 然而,也有詐騙集團趁勢而起,冒用 TradingView 名義製作假冒粉絲團、網站與廣告,聲稱可免費取得「完整版TradingView安裝檔」,甚至提供「破解」、「優化」、「特殊授權版」等誘人說詞,實則為惡意軟體
Thumbnail
近期加密貨幣與股票市場波動劇烈,帶動了 TradingView 使用需求的快速上升。 然而,也有詐騙集團趁勢而起,冒用 TradingView 名義製作假冒粉絲團、網站與廣告,聲稱可免費取得「完整版TradingView安裝檔」,甚至提供「破解」、「優化」、「特殊授權版」等誘人說詞,實則為惡意軟體
Thumbnail
寫在前面:筆者並非思科員工,只因工作之故接觸思科的產品,興趣使然寫下關於思科在近20年來在資安上的戰略與發展 思科系統(Cisco Systems)是網路通訊界的巨人,在網際網路發展的歷史上是不可抹滅的存在,然而,在資訊安全的領域中,對比其他資安大廠如Fortinet或Palo Alto,本業
Thumbnail
寫在前面:筆者並非思科員工,只因工作之故接觸思科的產品,興趣使然寫下關於思科在近20年來在資安上的戰略與發展 思科系統(Cisco Systems)是網路通訊界的巨人,在網際網路發展的歷史上是不可抹滅的存在,然而,在資訊安全的領域中,對比其他資安大廠如Fortinet或Palo Alto,本業
Thumbnail
駭客的攻擊防不勝防,而員工的使用行為與資安意識也常常讓資訊單位及企業主束手無策,唯有運用資訊工具才是一種最好的禦敵致勝之道。
Thumbnail
駭客的攻擊防不勝防,而員工的使用行為與資安意識也常常讓資訊單位及企業主束手無策,唯有運用資訊工具才是一種最好的禦敵致勝之道。
Thumbnail
戴夫寇爾研究團隊發現PHP在Windows系統上存在遠端程式碼執行漏洞,影響多個PHP版本,包括XAMPP預設安裝環境。漏洞源於字元編碼轉換的問題,允許攻擊者在遠端伺服器上執行任意程式碼。建議使用者立即升級至最新PHP版本,或採取臨時緩解措施。
Thumbnail
戴夫寇爾研究團隊發現PHP在Windows系統上存在遠端程式碼執行漏洞,影響多個PHP版本,包括XAMPP預設安裝環境。漏洞源於字元編碼轉換的問題,允許攻擊者在遠端伺服器上執行任意程式碼。建議使用者立即升級至最新PHP版本,或採取臨時緩解措施。
Thumbnail
朋友的小公司,檔案全部被鎖,歹徒要求的贖金,高達 500 枚比特幣...
Thumbnail
朋友的小公司,檔案全部被鎖,歹徒要求的贖金,高達 500 枚比特幣...
Thumbnail
上一篇文章,我們分享了十個資安自保技巧的頭五個;這篇再來分享另外五個也很重要的技巧。 如果你還沒看過那篇,可以先把這篇讀完,再去點文末的文章連結,把上一篇也讀完吧。
Thumbnail
上一篇文章,我們分享了十個資安自保技巧的頭五個;這篇再來分享另外五個也很重要的技巧。 如果你還沒看過那篇,可以先把這篇讀完,再去點文末的文章連結,把上一篇也讀完吧。
Thumbnail
本篇會從個人用戶的角度,為各位介紹十種方法,讓大家能夠最大限度的保護自己,避免成為駭侵受害者。 由於文章過長,所以分成上下兩篇...
Thumbnail
本篇會從個人用戶的角度,為各位介紹十種方法,讓大家能夠最大限度的保護自己,避免成為駭侵受害者。 由於文章過長,所以分成上下兩篇...
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News