今日、デジタル セキュリティは最優先事項です。 インターネットに接続されているものはすべて脆弱であり、別の大陸にいる誰かによって侵害される可能性があります. DNS サーバーに対する最新の DDOS 攻撃は、ここ数年で増加傾向にあるこのような大規模な攻撃の一例です。
PC やラップトップも、このような攻撃から保護されていません。 パスワードで保護されていることを繰り返し言うかもしれませんが、後で説明するように、今日はそれだけでは十分ではありません。
ハッカーの USB ドライブ
最近のビデオでは、技術者とオタクの間で有名な LinusTechTips の Linus が、このシンプルな USB ドライブを使って Windows アカウントのロックを数分で簡単に解除できる方法を実演しました。 Amazon で 20 ドルで入手できるこのドライブは、パスワード リセット キー (PRK) として知られ、パスワードを忘れた場合にリセットすることを目的としており、悪用されるのを待っています。
素人にとっては、革新的な新しいテクノロジーが機能しているように見えるかもしれませんが、実際にはソフトウェアの策略にすぎません。 しかし、Windows が 10 で非常に進歩したこの時代に、どうしてこれが可能になるのでしょうか? Windows アカウントのセキュリティがどのように機能するかを理解する必要があります。
弱点: Windows アカウントのセキュリティ
非常に長い間、Windows のユーザー アカウント パスワードの保存方法は批判されてきました。 Windows は、すべてのユーザー アカウントのパスワードを SAM (Security Account Manager) データベース ファイルに保存します。 明らかな理由により、パスワードはプレーン テキストとして保存されず、OS の実行中はファイルにアクセスできません。 一方向関数であるハッシュは、パスワードを固定長の文字列に変換するために使用されるため、誰かが SAM ファイルを取得した場合 (これは思ったより簡単です)、パスワードを知ることができません。 Windows で使用されるハッシュ方法は、批判の理由です。 これらの方法について、以下で説明します。
LM ハッシュと NTLM ハッシュ
LM ハッシュは、Windows 95 時代の非常に古い方法であり、現在は使用されていません。 この方法では、以下に示す段階的な方法を使用して、パスワードをハッシュに変換します。

パスワードを 2 つの 7 文字の文字列に分割する固有のプロセスにより、LM ハッシュはブルート フォース攻撃に対して脆弱になりました。 これは、より複雑な MD4 ハッシュ技術を使用する NTLM 方式によって改善されました。 これにより以前の問題は解決されましたが、レインボー テーブルが原因でまだ十分に安全ではありませんでした。
レインボーテーブル
これまで、ハッシングとは何かを学びましたが、それが重要な特性の 1 つであるのは、それが一方向であるということです。 つまり、ハッシュをブルート フォースしても元のパスワードは返されません。 そこで、レインボー テーブルの出番です。 レインボー テーブルは、特定のハッシュ関数で可能なすべてのパスワードの組み合わせに対して事前に生成されたハッシュを含むリテラル テーブルです。

たとえば、パスワードに 26 個のアルファベットと 0 ~ 9 の 10 個の数字の 7 文字のみで構成できるというルールがある場合、順列によって次のようになります。 42072307200!! そのための可能な組み合わせ。 この関数のレインボー テーブルには、可能なすべての組み合わせのハッシュと対応するパスワードが含まれます。 しかし、レインボー テーブルの欠点は、入力サイズとパスワードの長さが増加すると非常に大きくなることです。

上記のように、Windows XP の LM ハッシュ関数の単純なレインボー テーブルのサイズは 7.5 GB です。 アルファベット、数字、および記号を使用する最新のハッシュ関数のテーブルは、数百ギガバイトになる場合があります。 そのため、デスクトップ PC を使用する通常のユーザーがこれらを処理して使用するのは簡単ではありません。
事前にコンパイルされた Windows ハッシュ関数用のレインボー テーブルを価格で提供し、ハッシュをチェックするためのルックアップ テーブルを提供するオンライン Web サイトがあります。
したがって、Windows SAM ファイルを持っている人は、事前に計算されたテーブルでハッシュのルックアップを実行し、パスワードを見つけることができます (比較的単純な場合)。 これは、ソルティングを使用しないという NTLM ハッシュ方式の欠点の 1 つが原因で可能になります。

ソルティングは、ハッシュ化する前にランダムな文字列をパスワードに追加する手法です。これにより、上記のように各ハッシュが一意になり、Rainbow Tables の目的が無効になります。
攻撃: 実行方法
Windows 10 では、Microsoft は NTLMv2 ハッシュ技術を使用しています。これは、ソルティングを使用していませんが、その他の重大な欠陥を修正し、全体的にセキュリティを強化しています。 ただし、自分の PC で同様の攻撃を実行する方法を次に示すように、1 パーセント保護されているわけではありません。
ハッシュの回復
最初のステップは、利用可能ないくつかの方法のいずれかを使用して、パスワードのハッシュを取得することです。 無料で入手できる Hash Suite 3.4 (旧称 pwdump) を使用します。 このプログラムの優れた点は、Windows の実行中でもハッシュを取得できることです。そのため、起動可能な USB ドライブをいじる必要はありません。 これが実行されている間、Windows Defender は吐き気を催す可能性があるため、一時的にオフにしてください。
ステップ1: ここから Hash Suite の無料版をダウンロードし、zip ファイルのすべてのコンテンツをフォルダーに解凍します。
ステップ2: フォルダを開き、選択してプログラムを起動します Hash_Suite_64 64 ビット OS または Hash_Suite_32 32ビットの場合。
ステップ 3: ハッシュをインポートするには、 インポート > ローカル アカウント 以下に示すように。 これにより、PC に存在するすべてのアカウントのハッシュが読み込まれます。

ハッシュのクラッキング
これ以降、Hash Suite は辞書とブルート フォース攻撃を使用してハッシュをクラックするオプションも提供しますが、これらは有料版でのみ利用できます。 そのため、代わりにオンライン サービスの 1 つを使用してハッシュをクラックします。 Crackstation と OnlineHashCrack は、私がこの目的で使用した 2 つのサイトです。 これらのサイトは、事前に計算されたテーブル、辞書攻撃、ブルート フォースを組み合わせてハッシュをクラックします。

私の場合、Crackstation はすぐにハッシュと一致しないことを伝え、OnlineHashCrack は 5 日間かかりましたが、それでもクラックできませんでした。 それらとは別に、次のような他のオフラインプログラムがあります カイン&アベル、 ジョンザリッパー、 オフクラック ネットワーク経由でもハッシュを取得します。 しかし、それらの使用方法を説明すると、この記事は BlackHat 会議の資料になります。
ノート: HashSuite によって抽出されたハッシュがアカウントのパスワードのものであるかどうかは、オンライン ハッシュ ジェネレーターを使用してパスワード用に生成されたハッシュと照合することで確認できます。
あなたの防御
見てきたように、ハッシュの取得は非常に簡単なので、起動可能なドライブや複雑なコマンドをいじる必要はありません。 そして、この点ではるかに高度なプログラムが他にもたくさんあります。 そのような場合、最善の防御策はパスワードと暗号化です。これについては以下で詳しく説明します.
長いパスワード
長さから始めて、一般的に長いパスワードはより安全であると考えられています。 しかし、十分な長さはどれくらいですか? 研究者によると、パスワードは 12 文字以上の長さにする必要があります。 ただし、より安全を期すために、16 文字以上のパスワードをお勧めします。 そして、それを次のように設定しないでください パスワード12345678. 小文字、大文字のアルファベット、数字、記号を混在させる必要があります。
暗号化の使用
防御の第 2 線は、暗号化を使用しています。 Windows では、暗号化キーは Windows アカウントのパスワードに関連付けられているため、Linus のビデオのように誰かがパスワードをリセットしても、あなたのものにはアクセスできません。 WindowsのProバージョンを使用している場合は組み込みの暗号化を使用するか、サードパーティのプログラムを使用できます.
SYSKEY と Microsoft アカウントの使用
不正なアクセスを防ぐために、Windows SAM は暗号化された形式で保存されます。 また、暗号化キーは PC にローカルに保存されます。 SYSKEY は組み込みの Windows ユーティリティで、そのキーを外部メディア (USB ドライブ) に移動したり、ログイン前にもう 1 つのパスワード層を追加したりできます。 設定方法の詳細については、こちらをご覧ください。

さらに、PRK は Microsoft アカウントでは機能しないため、Microsoft アカウントに切り替えることもできます。
ビデオ
. しかし、テストする PRK がなかったため、それを確認できませんでした。 しかし、HashSuite は私の Microsoft アカウントのパスワードのハッシュを抽出できたので、それほど効果的ではありません。
その他のその他の措置
上記とは別に、別の保護層を追加する BIOS パスワードを設定することもできます。 また、Windows ドライブ全体を暗号化したくない場合は、重要なものをすべて保持する別のパーティションを設定できます。これにより、ハッカーがパスワードをリセットしたとしても、ファイルへのアクセスが完全に失われることはありません。

生体認証によるログイン方法を使用することは、このような攻撃を阻止するもう 1 つの方法です。 最後になりましたが、Windows 10 へのアップグレードも 1 つの方法ですが、少し奇妙に思えます。 脆弱ではありますが、Windows Hello や Credential Guard など、他のセキュリティの改善点があります。
パニックモード? ドント・ビー
投稿全体を読んだ場合 (勇気を出して!)、パニックに陥っている可能性があります。 しかし、ここで見落としている重要なことが 1 つあります。このすべての攻撃には、PC への物理的なアクセスが必要です。 これらの攻撃はネットワーク経由でも可能ですが、ハッキングを学んだ人が簡単に実行できるものではありません。 一週間のハッカー ビデオを入力します。 しかし、危害を加えようとして腹を立てている人 (または同僚) が常に周りにいるので、注意が必要です。
繰り返しますが、ここで示す方法は情報提供のみを目的としています。 他人の PC で試したり、パブリック ネットワークのハッシュを盗聴したりしないでください。 どちらもあなたを困らせる可能性があります。 安全を確保し、コメントを通じてあなたの考えや疑問を共有してください。
私たちの活動を応援してください ❤️
この記事を気に入っていただけたら、今後も質の高いコンテンツを発信し続けられるようチップのご支援をご検討ください。






















