Android

Vendors Release Password Cracking, Mga Tool sa Pamamahala

Password Cracking - Computerphile

Password Cracking - Computerphile
Anonim

Bilang full-disk encryption becomes Ang pag-encrypt ng buong-disk ay mapoprotektahan ang data, ngunit nangangahulugan din ito na ang data ay maaaring hindi mababawi kung ang mga tao ay nakalimutan ang kanilang mga password. Ang kumpanya ng seguridad ng Russia ElcomSoft ay nagdadalubhasa sa software na maaaring pumutok ng hindi kilalang mga password para sa iba't ibang mga program ng software.

Ang pinakabagong pag-upgrade ng kumpanya sa kanyang produkto ng ElcomSoft Distributed Password Recovery (EDPR) ay nagpapataas ng bilis kung saan maaaring ma-recover ang mga password mula sa hard disk sa PGP encryption, sinabi Olga Koksharova, marketing at sales director ng Elcomsoft.

[Karagdagang pagbabasa: Paano alisin ang malware mula sa iyong Windows PC]

EDPR ay nagbibigay-daan sa mga administrator na gamitin ang off-the-shelf graphics card mula sa Nvidia upang i-crack ang mga password, Sinasamantala ang kaparehong kakayahan sa pagpoproseso na maaaring malaman ang mga password o mga key ng pag-encrypt nang mas mabilis kaysa sa mga desktop CPU.

Ang pag-update ay nagdaragdag ng acceleration ng GPU, na sinasabi ng Elcomsoft na pinapabilis ang pagbawi ng password sa pagitan ng 10 hanggang 200 beses nang higit pa kaysa sa paggamit lamang ng mga desktop CPU. Ang nag-iisang Nvidia GeForce GTX 295 gamit ang EDPR ay maaaring gumana nang halos 15 beses na mas mabilis kaysa sa isang Intel Q6600 Core 2 Quad 2.4 GHz chip, sinabi ng kumpanya.

Pag-scale up, apat na Nvidia GeForce GTX 295 card ang maaaring brute-force 500,000 mga password sa bawat segundo gamit EDPR, sinabi ni Koksharova.

Ngunit ang software ng Elcomsoft ay hindi maaaring palaging mabawi ang bawat password, dahil depende ito sa haba ng password at pagiging kumplikado. Halimbawa, ang isang walong character ng password na binubuo ng mga maliliit na character lamang ay malamang na mababawi, ngunit ang posibilidad ng pagbawi ay slimmer para sa isang siyam na character na kabilang ang isang espesyal na simbolo.

Sa pangkalahatan, ang encryption ng PGP disk ay lubos na ligtas, Sinabi ni Koksharova. Gumagamit ang PGP ng 256-bit na AES (Advanced Encryption Standard) na mga key para sa buong-disk na produkto nito. Ngunit ang mga pag-aaral ay nagpapakita na ang mga tao ay medyo tamad tungkol sa mga password, madalas na madaling hulaan o masyadong maikli.

Ang software ng Elcomsoft ay legal na gagamitin hangga't may tamang pahintulot ang administrator na gamitin ito sa mga machine. Ang EDPR ay nagsisimula sa £ 599 (US $ 886) para sa paggamit sa 20 client machine.

Sa pamamahala ng password, kamakailan-lamang ay inilabas ng software ang Lenovo na nagpapahintulot sa mga administrator na i-reset ang mga password ng gumagamit nang malayuan sa loob ng BIOS ng PC, na nagtataglay ng mga password ng hardware upang i-boot ang PC at simulan ang hard disk.

Na-convert ng mga administrator ang mga password na iyon bago, ngunit kailangan nila ng pisikal na access sa PC. Iyan ay hindi praktikal para sa mga organisasyon na may libu-libong PC na na-deploy sa buong mundo. Gayundin, mayroong panganib dahil kung ang mga password ay nakalimutan, ang hardware ay walang silbi.

Hardware Manager Manager Lenovo ay maaaring deploy malayo at gagana sa ganap na naka-encrypt na mga disk. Sa sandaling naka-install, ang mga user ay nagtakda ng kanilang sariling password, na naka-imbak din sa BIOS, upang makakuha ng access sa PC. Ang gumagamit ay hindi alam ang mga password ng hardware, at ang administrator ay hindi alam ang password ng user.

Kung ang isang user ay nakalimutan ang kanilang pangunahing password, magsisimula ang computer ngunit payagan lamang ang tao na kumonekta sa intranet ng samahan. Ang user ay kailangang matandaan ang kanilang intranet na password, ngunit malamang na mas mahusay ang kanilang memorya para sa isang iyon.

Kapag napatotohanan sa intranet, ang PC ay maaaring i-unlock ng Hardware Password Manager. Sa kalaunan, maaaring maitakda ang isang bagong password.

Ang mga taong nalilimutan ang kanilang mga password at hindi online ay kailangang tumawag sa help desk. Ang administrator ay maaaring magbigay sa gumagamit ng emergency password na nagbubukas sa PC. Pagkatapos ay nagbago muli ang emergency na password upang ang user ay hindi alam ito, ayon sa isang demonstrasyon ng video na nai-post ng Lenovo.

Hardware Password Manager ay magagamit maaga sa susunod na buwan. Sinabi ng Lenovo na ang kanyang ThinkPad X301, X200, X200s, X200 Tablet, T500, T400, R500, R400, W700, W700ds at ang ThinkCentre M58 / M58p desktop ay sumusuporta sa teknolohiya. Wala pang nakalista ang presyo.