Quebrando a senha do Windows 10: métodos e prevenção 1

Quebrando a senha do Windows 10: métodos e prevenção

A segurança digital é primordial hoje. Qualquer coisa com conexão à Internet é vulnerável e pode ser comprometida por alguém sentado em um continente diferente. O mais recente ataque DDOS em servidores DNS é um exemplo de muitos desses ataques em larga escala que estão em tendência crescente desde os últimos anos.

A conta do Windows é segura é um mito meu amigo | obturador

Seu PC ou Laptop também não está protegido contra esses ataques. Embora você possa reiterar que eu o protegi por senha, mas isso não é suficiente hoje, como veremos.

A unidade USB dos hackers

Em um vídeo recente, Linus da LinusTechTips, famoso entre os círculos de tecnologia e geek, demonstrou como esta unidade USB de aparência simples pode desbloquear sua conta do Windows facilmente em minutos. Disponível por US $ 20 na Amazon, esta unidade, conhecida como Password Reset Key (PRK), destinada a redefinir sua senha caso você a esqueça, está apenas esperando para ser usada indevidamente.

Para o leigo, pode parecer que alguma nova tecnologia revolucionária está funcionando, mas na realidade não é nada mais do que algum truque de software. Mas hoje em dia, com o Windows avançado tanto com o 10, como isso é possível? Para entender isso, precisamos aprender como funciona a segurança da conta do Windows.

A parte fraca: segurança da conta do Windows

Desde muito tempo, a maneira do Windows de armazenar a senha da conta do usuário tem sido criticada. O Windows armazena todas as senhas de contas de usuário em um arquivo de banco de dados SAM (Security Account Manager). Por razões óbvias, as senhas não são armazenadas como texto simples e o arquivo fica inacessível quando o sistema operacional está em execução. Hashing, uma função unidirecional, é usada para converter sua senha em uma string de caracteres de tamanho fixo para que, caso alguém pegue o arquivo SAM (o que é mais fácil do que você pensa), as senhas não possam ser conhecidas. Os métodos de hash usados ​​pelo Windows são motivo de críticas. Esses métodos são explicados abaixo.

Hash LM e Hash NTLM

O hashing LM é um método muito antigo da era do Windows 95 e não é usado hoje. Nesse método, a senha é convertida em hash usando o método passo a passo mostrado abaixo.

Lm processo de hash
O processo (desatualizado)

O processo inerente de quebrar sua senha em duas strings de 7 caracteres, tornou o hash LM vulnerável a ataques de força bruta. Isso foi aprimorado pelo método NTLM, que usou a técnica de hash MD4 mais complexa. Embora isso tenha resolvido o problema anterior, ainda não era seguro o suficiente por causa do Rainbow Tables.

Tabelas arco-íris

Até agora, aprendemos o que é hash e uma propriedade importante é que é unidirecional. O que significa que forçar um hash não retornará a senha original. Então é aqui que as mesas de arco-íris entram em cena. Uma Rainbow Table é uma tabela literal que contém hashes pré-gerados para todas as combinações de senha possíveis para uma determinada função de hash.

Senha do Windows Rt 2
Esta tabela do site de Nick Brown mostra o quanto as Rainbow Tables progrediram.

Por exemplo, se uma senha tem uma regra que pode consistir em 7 caracteres de 26 alfabetos e 10 números de 0 a 9 apenas, então através de permutações temos 42072307200!! combinações possíveis para ele. Uma tabela de arco-íris para esta função conterá hashes e a senha correspondente para cada combinação possível. Mas a desvantagem das tabelas de arco-íris é que elas ficam muito grandes quando o tamanho da entrada e o comprimento da senha aumentam.

Tabela de Tamanhos de Mesas Rainbow

Conforme mostrado acima, uma tabela de arco-íris simples para a função de hash LM do Windows XP tem 7,5 GB de tamanho. Tabelas de funções de hash modernas que usam alfabetos, números e símbolos podem ter várias centenas de gigabytes. Portanto, eles não são fáceis de processar e usar para um usuário normal com um PC de mesa.

Existem sites on-line que oferecem tabelas de arco-íris pré-compiladas para a função de hash do Windows por um preço, além de fornecer tabelas de pesquisa para verificar um hash.

Assim, alguém que tenha um arquivo SAM do Windows pode executar uma pesquisa pelo hash em uma tabela pré-computada e encontrar a senha (se for relativamente simples). E isso é possível devido a uma desvantagem do método de hash NTLM de não usar salga.

Hash e Sal
Infelizmente, o Windows não usa Salga

Salting é uma técnica de adicionar uma sequência aleatória de caracteres à senha antes do hash, para que cada hash se torne único, como mostrado acima, anulando o propósito das Rainbow Tables.

O ataque: como é executado

No Windows 10, a Microsoft está usando a técnica de hash NTLMv2, que, embora não use sal, corrige algumas outras falhas críticas e, em geral, oferece mais segurança. Mas também você não está protegido por cento por cento, como mostrarei agora como você pode executar um ataque semelhante em seu próprio PC.

Recuperando seus hashes

O primeiro passo é obter hashes de sua senha usando qualquer um dos vários métodos disponíveis. Vou usar o Hash Suite 3.4 disponível gratuitamente (anteriormente conhecido como pwdump). A beleza deste programa é que ele pode pegar os hashes mesmo quando o Windows está em execução, para que você não precise mexer com unidades USB inicializáveis. O Windows Defender pode ficar enjoado enquanto estiver em execução, então desligue-o momentaneamente.

Passo 1: Baixe a versão gratuita do Hash Suite aqui e extraia todo o conteúdo do arquivo zip para uma pasta.

Passo 2: Abra a pasta e inicie o programa selecionando Hash_Suite_64 para SO de 64 bits ou Hash_Suite_32 para um de 32 bits.

Etapa 3: Para importar hashes clique em Importar > Contas locais como mostrado abaixo. Isso carregará os hashes de todas as contas presentes no PC.

Importar Hashes 001

Quebrando os hashes

A partir daqui, o Hash Suite também oferece a opção de quebrar os hashes usando ataques de dicionário e força bruta, mas estão disponíveis apenas na versão paga. Então, em vez disso, usamos um dos serviços online para quebrar nossos hashes. Crackstation e OnlineHashCrack são os dois sites que usei para o efeito. Esses sites usam uma combinação de tabelas pré-calculadas, ataques de dicionário e força bruta para quebrar seus hashes.

Estação de crack

No meu caso, o Crackstation imediatamente transmitiu que não pode corresponder ao hash e o OnlineHashCrack levou cinco dias, mas ainda não conseguiu decifrá-lo. Além deles, existem outros programas offline como Caim e Abel, JohnTheRipper, OphCrack e mais que capturam os hashes mesmo pela rede. Mas explicar como usá-los transformará este artigo em um artigo da conferência BlackHat.

Observação: Você pode verificar se os hashes extraídos pelo HashSuite são da senha da sua conta, combinando-os com o hash gerado para sua senha usando qualquer gerador de hash online.

Sua Defesa

Como vimos, pegar os hashes é tão simples que você não precisa mexer com unidades inicializáveis ​​ou comandos complexos. E existem muitos outros programas que são muito mais avançados nesse sentido. Portanto, nesse caso, sua melhor defesa é senha e criptografia, que expandi em detalhes abaixo.

Senha longa

Começando com o comprimento, uma senha longa é geralmente considerada mais segura. Mas quanto tempo é tempo suficiente? Pesquisadores dizem que sua senha deve ter pelo menos 12 caracteres. Mas para estar no lado mais seguro, uma senha com mais de 16 caracteres é recomendada. E por favor, não defina como senha12345678. Deve ser uma mistura de letras minúsculas, letras maiúsculas, números e símbolos.

Usando criptografia

A segunda linha de defesa está usando criptografia. No Windows, a chave de criptografia está associada à senha da sua conta do Windows, portanto, mesmo que alguém redefina a senha como no vídeo de Linus, suas coisas não estarão acessíveis. Você pode usar a criptografia embutida se tiver a versão Pro do Windows ou usar qualquer um dos programas de terceiros.

Usando SYSKEY e conta da Microsoft

Para impedir o acesso não autorizado, o Windows SAM é armazenado em um formato criptografado. E a chave de criptografia é armazenada localmente no PC. SYSKEY é um utilitário interno do Windows que permite mover essa chave para uma mídia externa (unidade USB) ou adicionar mais uma camada de senha antes do login. Você pode aprender mais sobre como configurá-lo aqui.

Syskey

Além disso, você também pode alternar para a conta Microsoft, pois o PRK não funciona na conta Microsoft, conforme declarado por Linus no

vídeo

. Mas não pude verificar isso porque não tinha um PRK para testar. Mas o HashSuite conseguiu extrair os Hashes da senha da minha conta da Microsoft, então não é tão eficaz.

Outras medidas diversas

Além do acima, você também pode definir uma senha do BIOS que adicionará outra camada de proteção. Além disso, se você não gosta de criptografar toda a sua unidade do Windows, pode definir uma partição separada que contém todas as suas coisas importantes, portanto, mesmo que um hacker redefina a senha, você não perderá completamente o acesso aos seus arquivos.

Login do Windows Hello

Usar qualquer método biométrico de login é mais uma maneira de impedir esses ataques. Por último, mas não menos importante, atualizar para o Windows 10 também é uma maneira, mesmo que pareça um pouco bizarro. Embora seja vulnerável, ele possui outras melhorias de segurança, como o Windows Hello e o Credential Guard.

Em Modo Pânico? Não seja

Se você leu todo o post (bravo!), você pode estar em pânico. Mas há uma coisa importante que estamos analisando aqui, todos esses ataques exigem acesso físico ao seu PC. Embora esses ataques ainda sejam possíveis na rede, executá-los não é uma xícara de chá de alguém que aprendeu a hackear com Hacker em uma semana digite vídeos. Mas deve-se ter cuidado, pois sempre temos algumas pessoas (ou colegas) irritadas procurando causar danos.

E reitero novamente, o método mostrado aqui é apenas para fins informativos. Não tente fazer isso no PC de outra pessoa ou tente farejar uma rede pública em busca de hashes. Ambas as coisas podem colocá-lo em apuros. Portanto, fique seguro e compartilhe seus pensamentos e dúvidas através dos comentários.

Apoie o nosso trabalho ❤️

Se você gostou deste artigo, considere deixar uma gorjeta para nos ajudar a continuar publicando conteúdo de qualidade.

Pagamento seguro no PayPal
Moyens I/O Staff motivou você, dando conselhos sobre tecnologia, desenvolvimento pessoal, estilo de vida e estratégias que irão ajudá-lo.