Mandiant 發布 NTLMv1 彩虹表:僅需 600 美元即可在 12 小時內破解密碼
資安巨頭 Mandiant 公開 NTLMv1 彩虹表數據庫,展示如何在 12 小時內、以不到 600 美元成本破解微軟舊式認證協議。這項行動旨在推動企業停用高風險的 NTLMv1,避免成為駭客目標。
資安界投下震撼彈。網絡安全巨頭 Mandiant(Google Cloud 旗下)近日公開了一份針對微軟 NTLMv1 哈希算法的密碼破解數據庫,即所謂的「彩虹表」。此舉旨在強迫那些仍在使用過時協議的企業正視風險,因為這意味著攻擊者現在能以極低成本突破防線。
低成本暴力破解:Mandiant NTLMv1 彩虹表的威脅
根據 Mandiant 發布的報告,這份託管於 Google Cloud 的彩虹表,允許安全研究人員(或駭客)在不到 12 小時 的時間內,利用價值低於 600 美元 的家用級硬體還原密碼。這對於仍依賴 Net-NTLMv1 進行網絡身份驗證(如 SMB 網絡共享)的系統來說,無異於門戶大開。
彩虹表是一種預先計算好的哈希值與明文密碼對照表。由於 NTLMv1 的金鑰空間有限,且缺乏現代加密協議的安全性,構建此類表難度較低。雖然這類技術已存在 20 年 之久,但 Mandiant 此次將其「民主化」,讓破解門檻降至前所未有的水平。
舊式協議的末路:資安管理者應儘速最佳化
許多企業因為舊有軟體相容性問題,遲遲不願停用 NTLMv1。然而,隨著 Mandiant 數據庫的公開,這種「鴕鳥心態」將面臨翻天覆地的挑戰。資安專業人士必須意識到,保護 legacy 系統的代價已遠高於升級系統的成本。
本内容由AI根据原文进行摘要和分析。我们力求准确,但可能存在错误,建议核实原文。
相关文章
微軟於2026年1月17日緊急發布 Windows 11 2026年1月 緊急更新,修復了影響企業版與 IoT 版的關機故障與遠端登入問題。這是在 1月13日例行更新後的補救措施。
馬斯克正式向 OpenAI 及微軟提起訴訟,要求高達 1340 億美元的賠償。指控兩家公司背棄非營利承諾,獲取不當利益。深入分析這場將重塑 AI 產業格局的法律大戰。
馬斯克正式向 OpenAI 與微軟索賠最高 1340 億美元,指控其背離非營利初衷。專家計算指出,這代表早期投資需獲得 3500 倍回報。這場涉及 5000 億估值與世界首富權利的法律爭端將於 4 月開審。
解析 2025 年針對伊朗活動家的 WhatsApp 駭客攻擊。深入探討如何透過 QR Code 與瀏覽器漏洞實現全方位監控,並揭露受害者包括中東政要與企業領袖的驚人內幕。