Windows-password knækket på 14 sekunder

Schweiziske forskere kan knække Windows-passwords på under 14 sekunder. Sikkerheden er for dårlig, konkluderer forskerne.

Schweiziske forskere udsendte i går en rapport, som beskriver, hvorledes passwords til Windows-computere og Windows-netværk kan knækkes på gennemsnitligt 13,6 sekunder ved hjælp af en almindelig pc med masser af hukommelse. Det skriver Cnet.

Forskernes metode benytter meget store tabeller til at matche de originale passwords med de krypterede versioner. Det anvendte udstyr er en pc med AMD's Athlon XP 2500+-processor og 1,5 gigabyte hukommelse.

En af forskerne bag opdagelsen siger til Cnet, at Microsofts metode til at kryptere passwords ikke er stærk nok. Windows-passwords er dårlige, fordi de ikke indeholder tilfældige data.

Linux, Mac OS X og de fleste Unix'er tilføjer 64 bits tilfældig information til deres passwords, hvilket kræver mange tusinde gange mere hukommelse eller tid for at knække disse systemers passwords i forhold til Windows.

Relevant link

Forskernes program kan afprøves online (kræver adgang til de krypterede passwords, de såkaldte LanManager HASH eller NT HASH)

Denne artikel stammer fra PC World Online.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
itm8 A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cyber Briefing

Computerworld giver dig hver måned 30 minutter med de nyeste cybertrusler, konkrete angreb og brugbare råd. Få indsigt i AI og sikkerhed, compliance, risikovurdering og forsvarsstrategier. Tilmeld dig næste Cyber Briefing nu.

14. august 2025 | Læs mere


Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere