Mandiant 發布 NTLMv1 彩虹表:僅需 600 美元即可在 12 小時內破解密碼
資安巨頭 Mandiant 公開 NTLMv1 彩虹表數據庫,展示如何在 12 小時內、以不到 600 美元成本破解微軟舊式認證協議。這項行動旨在推動企業停用高風險的 NTLMv1,避免成為駭客目標。
資安界投下震撼彈。網絡安全巨頭 Mandiant(Google Cloud 旗下)近日公開了一份針對微軟 NTLMv1 哈希算法的密碼破解數據庫,即所謂的「彩虹表」。此舉旨在強迫那些仍在使用過時協議的企業正視風險,因為這意味著攻擊者現在能以極低成本突破防線。
低成本暴力破解:Mandiant NTLMv1 彩虹表的威脅
根據 Mandiant 發布的報告,這份託管於 Google Cloud 的彩虹表,允許安全研究人員(或駭客)在不到 12 小時 的時間內,利用價值低於 600 美元 的家用級硬體還原密碼。這對於仍依賴 Net-NTLMv1 進行網絡身份驗證(如 SMB 網絡共享)的系統來說,無異於門戶大開。
彩虹表是一種預先計算好的哈希值與明文密碼對照表。由於 NTLMv1 的金鑰空間有限,且缺乏現代加密協議的安全性,構建此類表難度較低。雖然這類技術已存在 20 年 之久,但 Mandiant 此次將其「民主化」,讓破解門檻降至前所未有的水平。
舊式協議的末路:資安管理者應儘速最佳化
許多企業因為舊有軟體相容性問題,遲遲不願停用 NTLMv1。然而,隨著 Mandiant 數據庫的公開,這種「鴕鳥心態」將面臨翻天覆地的挑戰。資安專業人士必須意識到,保護 legacy 系統的代價已遠高於升級系統的成本。
本内容由AI根据原文进行摘要和分析。我们力求准确,但可能存在错误,建议核实原文。
相关文章
解析 2025 年針對伊朗活動家的 WhatsApp 駭客攻擊。深入探討如何透過 QR Code 與瀏覽器漏洞實現全方位監控,並揭露受害者包括中東政要與企業領袖的驚人內幕。
義大利監管機構 AGCM 正式對微軟旗下的 Activision Blizzard 展開調查,焦點在於《暗黑破壞神 永生不朽》等遊戲中誤導性的課金設計與未成年人保護不力。玩家單次支出可達200美元。
2026年4月馬斯克與OpenAI、微軟的法律大戰正式啟動。聯邦法官裁定該案進入陪審團審判,聚焦OpenAI是否違反非營利使命。深入分析矽谷最受矚目的法律對決。
維基媒體基金會宣布與微軟、Meta、亞馬遜等公司達成維基百科 AI 訓練授權協議。透過提供付費 API 接取 6,500 萬篇文章,確保 AI 模型獲得高品質數據並支持基金會的可持續運作。