<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>stefanonline.net &#187; security</title>
	<atom:link href="http://www.stefanonline.net/tag/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.stefanonline.net</link>
	<description></description>
	<lastBuildDate>Mon, 05 Oct 2009 20:15:14 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Wiederherstellen von Windows-Passwörtern</title>
		<link>http://www.stefanonline.net/2006/08/27/wiederherstellen-von-windows-passwortern/</link>
		<comments>http://www.stefanonline.net/2006/08/27/wiederherstellen-von-windows-passwortern/#comments</comments>
		<pubDate>Sun, 27 Aug 2006 19:15:05 +0000</pubDate>
		<dc:creator>Stefan</dc:creator>
				<category><![CDATA[Anderes]]></category>
		<category><![CDATA[lanmanager]]></category>
		<category><![CDATA[loginrecovery]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://blog.stefanonline.net/2006/08/27/wiederherstellen-von-windows-passwortern/</guid>
		<description><![CDATA[Dass man Windows-Passwörter mit entsprechenden Tools zurücksetzten kann, sofern man dem Computer ein beliebiges Betriebssystem starten kann, ist lange bekannt.
Der Dienst LoginRecovery bietet nun einen Dienst an, der die Passwörter von Windows-Konten herausfinden soll. Dazu muss man das System von einer Diskette oder CD booten, die dann eine Datei erstellt, die an den Dienstleister gesendet [...]]]></description>
			<content:encoded><![CDATA[<p>Dass man Windows-Passwörter mit entsprechenden Tools zurücksetzten kann, sofern man dem Computer ein beliebiges Betriebssystem starten kann, ist lange bekannt.</p>
<p>Der Dienst <a href="http://www.loginrecovery.com/">LoginRecovery</a> bietet nun einen Dienst an, der die Passwörter von Windows-Konten herausfinden soll. Dazu muss man das System von einer Diskette oder CD booten, die dann eine Datei erstellt, die an den Dienstleister gesendet wird. Dieser verspricht, dass er innerhalb von einigen Tagen das Passwort herausfindet. Dies ist jedoch ein großes Sicherheitsrisiko: Nicht nur der Nutzer, sondern auch die hinter dem Dienst stehende Firma, Idea Capital Ltd., kennt danach das Passwort. Deshalb sollte man es schleunigst ändern.</p>
<p>Da Windows die Passwörter als Hashes speichert, kann LoginRecovery die Passwörter eigendlich nur mittels eines Brute-Force-Angriffs ermitteln. Um die Funktionsweise zu überprüfen, habe ich den Dienst mit verschieden langen Passwörtern gefüttert: Einmal mit einem 19 bzw. 6 Zeichen langen alphanumerischen, nicht semantischen Passwort, einem deutschen Wort, einem Englischen Wort und mit einem Namen.</p>
<p>Hier die Ergebnisse im einzelnen:</p>
<p>Bei &#8220;be45.1ToActx-87pb308&#8243; und &#8220;vermittlungsstelle&#8221; konnte das Passwort nicht wiederhergestellt werden. Hingegen wurden die Passwörter &#8220;tGB6u-&#8221;, &#8220;enlightenment&#8221; und &#8220;Jane&#8221;   geknackt.  Eine Bemerkung auf der Ergebnisseite lässt darauf schließen, dass mit der Boot-Diskette die schwachen <a href="http://www.microsoft.com/technet/security/smallbusiness/prodtech/WindowsXP/select_sec_passwords.mspx#EQE">LM-Hashes</a> ausgelesen und diese dann von dem Dienst attackiert  werden.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.stefanonline.net/2006/08/27/wiederherstellen-von-windows-passwortern/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
