Re: Windows NT Password Security Flaw Grants Access

Autor: Artur Bartnicki (archie_at_igo23.igo.wroc.pl)
Data: Wed 02 Apr 1997 - 10:17:55 MET DST


Slawek Duchnowski wrote:
[ciach - dyskusja o łamaniu haseł na NT]
>
> Ciekawe: przy pomocy modemu, koniecznie 28.8Kbps ale bez dial-up i
> logowania sie.......
> Przegralem. Nie wiem jak mozna sie dostac do systemu w ten sposob.
>
> Przez telnet?
> To jest za trudne. A moze to data tak dziala 4/1/97?

Uff. Najprostsze rzeczy trzeba tłumaczyć.

Po pierwsze, algorytm zastosowany w NT jest o parę rzędów wielkości
słabszy niż w jakimkolwiek Unixie. Dlatego tak o tym trąbią, bo o ile
crackowanie unixowych haseł wymaga czasem dni pracy, to na NT (sądząc
z opisu) jest to dużo szybsze (stąd ta 386).

Po drugie, jak się z czymś polemizuje, to trzeba to najpierw
przeczytać. Było napisane, że całkiem zdalnie się nie da, trzeba
uruchomić program na dowolnej stacji NT/95 w sieci, co nie jest
szczególnie trudne przy ujawnionym uprzednio zacięciu Internet
Explorera do uruchamiania niektórych plików bez pytania oraz beztrosce
użytkowników.

Po trzecie - podstawowym zarzutem jest tu raczej dostęp do
zaszyfrowanych
haseł - w jakimkolwiek dobrze skonfigurowanym Unixie NIKT oprócz
roota nie ma do nich dostępu... I może sobie ... obunóż :-)))

-- 
-------------------------------------------------------------------
    Artur "Archie" Bartnicki              work: (0-71) 48 81 93
    mailto:archie_at_igo23.igo.wroc.pl       home: (0-71) 21 92 71
-------------------------------------------------------------------


To archiwum zostało wygenerowane przez hypermail 2.1.7 : Tue 18 May 2004 - 16:00:47 MET DST