Mandiant 發布 NTLMv1 彩虹表:僅需 600 美元即可在 12 小時內破解密碼
資安巨頭 Mandiant 公開 NTLMv1 彩虹表數據庫,展示如何在 12 小時內、以不到 600 美元成本破解微軟舊式認證協議。這項行動旨在推動企業停用高風險的 NTLMv1,避免成為駭客目標。
資安界投下震撼彈。網絡安全巨頭 Mandiant(Google Cloud 旗下)近日公開了一份針對微軟 NTLMv1 哈希算法的密碼破解數據庫,即所謂的「彩虹表」。此舉旨在強迫那些仍在使用過時協議的企業正視風險,因為這意味著攻擊者現在能以極低成本突破防線。
低成本暴力破解:Mandiant NTLMv1 彩虹表的威脅
根據 Mandiant 發布的報告,這份託管於 Google Cloud 的彩虹表,允許安全研究人員(或駭客)在不到 12 小時 的時間內,利用價值低於 600 美元 的家用級硬體還原密碼。這對於仍依賴 Net-NTLMv1 進行網絡身份驗證(如 SMB 網絡共享)的系統來說,無異於門戶大開。
彩虹表是一種預先計算好的哈希值與明文密碼對照表。由於 NTLMv1 的金鑰空間有限,且缺乏現代加密協議的安全性,構建此類表難度較低。雖然這類技術已存在 20 年 之久,但 Mandiant 此次將其「民主化」,讓破解門檻降至前所未有的水平。
舊式協議的末路:資安管理者應儘速最佳化
許多企業因為舊有軟體相容性問題,遲遲不願停用 NTLMv1。然而,隨著 Mandiant 數據庫的公開,這種「鴕鳥心態」將面臨翻天覆地的挑戰。資安專業人士必須意識到,保護 legacy 系統的代價已遠高於升級系統的成本。
本内容由AI根据原文进行摘要和分析。我们力求准确,但可能存在错误,建议核实原文。
相关文章
微軟確認Copilot AI因系統漏洞,數週來無授權讀取並摘要客戶機密郵件,即使設有資料防護政策。歐洲議會已禁用AI功能以防資安風險。
專為AI代理人設計的社交平台Moltbook發生人類偽裝AI的事件,暴露出OpenClaw等自主AI技術面臨的嚴重資安問題。
微軟資深主管Amanda Silver分析AI代理人如何改變新創生態,預測這將是繼公有雲後最重大的產業轉型
Windows 11的Secure Boot證書將於2025年到期。使用13年的證書更新將如何影響全球PC產業?
观点
分享你对这篇文章的看法
登录加入讨论