Wy艂膮czamy LM hash w Windows

W systemach Windows (2000, XP, 2003) has艂a przechowywane s膮 w dw贸ch postaciach. Obie s膮 oczywi艣cie zaszyfrowane, ale prostsza z nich to LM hash, b臋d膮cy uk艂onem w stron臋 starych system贸w (takich jak Windows 95, 98, Me czy uruchamianego spod DOS Lan Managera) i jest on bardzo podatny na z艂amanie.
Has艂o kr贸tsze ni偶 15 znak贸w dzielone jest na ci膮gi siedmioznakowe. Zamieniane s膮 one na wielkie litery i dopiero wtedy s膮 szyfrowane. Z艂amanie has艂a b臋dzie wi臋c sprowadza艂o si臋 do z艂amania (b膮d藕 znalezienia w gotowych tablicach odpowiednich warto艣ci) tych siedmioznakowych cz艂on贸w. Potem ju偶 zostanie tylko b艂yskawiczne sprawdzenie, kt贸re ze znak贸w powinny by膰 kapitalikami i nasze has艂o przestanie by膰 tejemnic膮, a narz臋dzia potrzebne do tej operacji s膮 darmowe i og贸lnodost臋pne.
W jednym z najbli偶szych artyku艂贸w poka偶emy jak z艂ama膰 has艂o windows, dzisiaj za艣 zaprezentujemy jak wy艂膮czy膰 ten podatny na atak spos贸b kodowania. Warto zaznaczy膰, 偶e po wy艂膮czeniu LM hash komunikacja z archaicznymi systemami b臋dzie mo偶liwa dopiero po doinstalowaniu programu Directory Services Client.

nowy klucz rejestru

聽Aby wy艂膮czy膰 LM Hash w systemie Windows XP (b膮d藕 2003) uruchamiamy edytor rejestru (rozwijamy menu start|uruchom i wpisujemy regedit). Gdy ju偶 uruchomimy edytor rejestru, znajdujemy klucz HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa. Je艣li nie mamy jeszcze ci膮gu DWORD o nazwie NoLMHash to tworzymy go (wielko艣膰 liter nieistotna). Zmieniamy jego warto艣膰 na 1聽a nast臋pnie聽zmieniamy nasze has艂o.

wartosc 1 dla NoLMHash

Podobnie wygl膮da problem z Windows 2000, przy czym tutaj nie tworzymy warto艣ci DWORD a jedynie klucz o nazwie NoLMHash.

Has艂o przestanie by膰 przechowywane w tablicy LM hash dopiero po jego zmianie, dlatego wa偶na jest by to zrobi膰 po wprowadzeniu zmian.
Warto doda膰, 偶e dobre has艂o powinno zawiera膰 ma艂e i wielkie litery a tak偶e jakie艣 znaki specjalne (np. #,&!?*%). Je艣li nie chcemy wy艂膮cza膰 LM hash to znaki specjalne powinny znale藕膰 si臋 r贸wnie偶 w pierwszych siedmiu znakach naszego has艂a.

VN:F [1.8.4_1055]
oce艅 artyku艂:
Rating: 3.7/5 (3 votes cast)
Wy艂膮czamy LM hash w Windows3.753 wydrukuj wydrukuj