A segurança digital é primordial hoje. Qualquer coisa com conexão à Internet é vulnerável e pode ser comprometida por alguém sentado em um continente diferente. O mais recente ataque DDOS em servidores DNS é um exemplo de muitos desses ataques em larga escala que estão em tendência crescente desde os últimos anos.
Seu PC ou Laptop também não está protegido contra esses ataques. Embora você possa reiterar que eu o protegi por senha, mas isso não é suficiente hoje, como veremos.
A unidade USB dos hackers
Em um vídeo recente, Linus da LinusTechTips, famoso entre os círculos de tecnologia e geek, demonstrou como esta unidade USB de aparência simples pode desbloquear sua conta do Windows facilmente em minutos. Disponível por US $ 20 na Amazon, esta unidade, conhecida como Password Reset Key (PRK), destinada a redefinir sua senha caso você a esqueça, está apenas esperando para ser usada indevidamente.
Para o leigo, pode parecer que alguma nova tecnologia revolucionária está funcionando, mas na realidade não é nada mais do que algum truque de software. Mas hoje em dia, com o Windows avançado tanto com o 10, como isso é possível? Para entender isso, precisamos aprender como funciona a segurança da conta do Windows.
A parte fraca: segurança da conta do Windows
Desde muito tempo, a maneira do Windows de armazenar a senha da conta do usuário tem sido criticada. O Windows armazena todas as senhas de contas de usuário em um arquivo de banco de dados SAM (Security Account Manager). Por razões óbvias, as senhas não são armazenadas como texto simples e o arquivo fica inacessível quando o sistema operacional está em execução. Hashing, uma função unidirecional, é usada para converter sua senha em uma string de caracteres de tamanho fixo para que, caso alguém pegue o arquivo SAM (o que é mais fácil do que você pensa), as senhas não possam ser conhecidas. Os métodos de hash usados pelo Windows são motivo de críticas. Esses métodos são explicados abaixo.
Hash LM e Hash NTLM
O hashing LM é um método muito antigo da era do Windows 95 e não é usado hoje. Nesse método, a senha é convertida em hash usando o método passo a passo mostrado abaixo.

O processo inerente de quebrar sua senha em duas strings de 7 caracteres, tornou o hash LM vulnerável a ataques de força bruta. Isso foi aprimorado pelo método NTLM, que usou a técnica de hash MD4 mais complexa. Embora isso tenha resolvido o problema anterior, ainda não era seguro o suficiente por causa do Rainbow Tables.
Tabelas arco-íris
Até agora, aprendemos o que é hash e uma propriedade importante é que é unidirecional. O que significa que forçar um hash não retornará a senha original. Então é aqui que as mesas de arco-íris entram em cena. Uma Rainbow Table é uma tabela literal que contém hashes pré-gerados para todas as combinações de senha possíveis para uma determinada função de hash.

Por exemplo, se uma senha tem uma regra que pode consistir em 7 caracteres de 26 alfabetos e 10 números de 0 a 9 apenas, então através de permutações temos 42072307200!! combinações possíveis para ele. Uma tabela de arco-íris para esta função conterá hashes e a senha correspondente para cada combinação possível. Mas a desvantagem das tabelas de arco-íris é que elas ficam muito grandes quando o tamanho da entrada e o comprimento da senha aumentam.

Conforme mostrado acima, uma tabela de arco-íris simples para a função de hash LM do Windows XP tem 7,5 GB de tamanho. Tabelas de funções de hash modernas que usam alfabetos, números e símbolos podem ter várias centenas de gigabytes. Portanto, eles não são fáceis de processar e usar para um usuário normal com um PC de mesa.
Existem sites on-line que oferecem tabelas de arco-íris pré-compiladas para a função de hash do Windows por um preço, além de fornecer tabelas de pesquisa para verificar um hash.
Assim, alguém que tenha um arquivo SAM do Windows pode executar uma pesquisa pelo hash em uma tabela pré-computada e encontrar a senha (se for relativamente simples). E isso é possível devido a uma desvantagem do método de hash NTLM de não usar salga.

Salting é uma técnica de adicionar uma sequência aleatória de caracteres à senha antes do hash, para que cada hash se torne único, como mostrado acima, anulando o propósito das Rainbow Tables.
O ataque: como é executado
No Windows 10, a Microsoft está usando a técnica de hash NTLMv2, que, embora não use sal, corrige algumas outras falhas críticas e, em geral, oferece mais segurança. Mas também você não está protegido por cento por cento, como mostrarei agora como você pode executar um ataque semelhante em seu próprio PC.
Recuperando seus hashes
O primeiro passo é obter hashes de sua senha usando qualquer um dos vários métodos disponíveis. Vou usar o Hash Suite 3.4 disponível gratuitamente (anteriormente conhecido como pwdump). A beleza deste programa é que ele pode pegar os hashes mesmo quando o Windows está em execução, para que você não precise mexer com unidades USB inicializáveis. O Windows Defender pode ficar enjoado enquanto estiver em execução, então desligue-o momentaneamente.
Passo 1: Baixe a versão gratuita do Hash Suite aqui e extraia todo o conteúdo do arquivo zip para uma pasta.
Passo 2: Abra a pasta e inicie o programa selecionando Hash_Suite_64 para SO de 64 bits ou Hash_Suite_32 para um de 32 bits.
Etapa 3: Para importar hashes clique em Importar > Contas locais como mostrado abaixo. Isso carregará os hashes de todas as contas presentes no PC.

Quebrando os hashes
A partir daqui, o Hash Suite também oferece a opção de quebrar os hashes usando ataques de dicionário e força bruta, mas estão disponíveis apenas na versão paga. Então, em vez disso, usamos um dos serviços online para quebrar nossos hashes. Crackstation e OnlineHashCrack são os dois sites que usei para o efeito. Esses sites usam uma combinação de tabelas pré-calculadas, ataques de dicionário e força bruta para quebrar seus hashes.

No meu caso, o Crackstation imediatamente transmitiu que não pode corresponder ao hash e o OnlineHashCrack levou cinco dias, mas ainda não conseguiu decifrá-lo. Além deles, existem outros programas offline como Caim e Abel, JohnTheRipper, OphCrack e mais que capturam os hashes mesmo pela rede. Mas explicar como usá-los transformará este artigo em um artigo da conferência BlackHat.
Observação: Você pode verificar se os hashes extraídos pelo HashSuite são da senha da sua conta, combinando-os com o hash gerado para sua senha usando qualquer gerador de hash online.
Sua Defesa
Como vimos, pegar os hashes é tão simples que você não precisa mexer com unidades inicializáveis ou comandos complexos. E existem muitos outros programas que são muito mais avançados nesse sentido. Portanto, nesse caso, sua melhor defesa é senha e criptografia, que expandi em detalhes abaixo.
Senha longa
Começando com o comprimento, uma senha longa é geralmente considerada mais segura. Mas quanto tempo é tempo suficiente? Pesquisadores dizem que sua senha deve ter pelo menos 12 caracteres. Mas para estar no lado mais seguro, uma senha com mais de 16 caracteres é recomendada. E por favor, não defina como senha12345678. Deve ser uma mistura de letras minúsculas, letras maiúsculas, números e símbolos.
Usando criptografia
A segunda linha de defesa está usando criptografia. No Windows, a chave de criptografia está associada à senha da sua conta do Windows, portanto, mesmo que alguém redefina a senha como no vídeo de Linus, suas coisas não estarão acessíveis. Você pode usar a criptografia embutida se tiver a versão Pro do Windows ou usar qualquer um dos programas de terceiros.
Usando SYSKEY e conta da Microsoft
Para impedir o acesso não autorizado, o Windows SAM é armazenado em um formato criptografado. E a chave de criptografia é armazenada localmente no PC. SYSKEY é um utilitário interno do Windows que permite mover essa chave para uma mídia externa (unidade USB) ou adicionar mais uma camada de senha antes do login. Você pode aprender mais sobre como configurá-lo aqui.

Além disso, você também pode alternar para a conta Microsoft, pois o PRK não funciona na conta Microsoft, conforme declarado por Linus no
vídeo
. Mas não pude verificar isso porque não tinha um PRK para testar. Mas o HashSuite conseguiu extrair os Hashes da senha da minha conta da Microsoft, então não é tão eficaz.
Outras medidas diversas
Além do acima, você também pode definir uma senha do BIOS que adicionará outra camada de proteção. Além disso, se você não gosta de criptografar toda a sua unidade do Windows, pode definir uma partição separada que contém todas as suas coisas importantes, portanto, mesmo que um hacker redefina a senha, você não perderá completamente o acesso aos seus arquivos.

Usar qualquer método biométrico de login é mais uma maneira de impedir esses ataques. Por último, mas não menos importante, atualizar para o Windows 10 também é uma maneira, mesmo que pareça um pouco bizarro. Embora seja vulnerável, ele possui outras melhorias de segurança, como o Windows Hello e o Credential Guard.
Em Modo Pânico? Não seja
Se você leu todo o post (bravo!), você pode estar em pânico. Mas há uma coisa importante que estamos analisando aqui, todos esses ataques exigem acesso físico ao seu PC. Embora esses ataques ainda sejam possíveis na rede, executá-los não é uma xícara de chá de alguém que aprendeu a hackear com Hacker em uma semana digite vídeos. Mas deve-se ter cuidado, pois sempre temos algumas pessoas (ou colegas) irritadas procurando causar danos.
E reitero novamente, o método mostrado aqui é apenas para fins informativos. Não tente fazer isso no PC de outra pessoa ou tente farejar uma rede pública em busca de hashes. Ambas as coisas podem colocá-lo em apuros. Portanto, fique seguro e compartilhe seus pensamentos e dúvidas através dos comentários.
Apoie o nosso trabalho ❤️
Se você gostou deste artigo, considere deixar uma gorjeta para nos ajudar a continuar publicando conteúdo de qualidade.



















