系统软件
Win11 删除 NTLMv1 协议12 小时内可用彩虹表攻破管理员账户
科技媒体 Ars Technica 今天(1 月 17 日)发布博文,报道称网络安全公司 Mandiant 近日发布了一套针对 NTLMv1 协议的彩虹表(Rainbow Table),能在 12 小时内破解配置薄弱的管理员密码。
IT人注:彩虹表是一种预先计算好的庞大数据库,存储了大量明文密码及其对应的哈希值。黑客利用它可以通过“查表”的方式,极快地从哈希值反推出原始密码,而无需耗时进行暴力破解。
Mandiant 此举意在通过展示攻击的低成本与高效率,警示企业必须正视这一老旧协议的安全隐患。该公司强调,尽管 NTLMv1 存在的漏洞已是行业共识,但许多组织仍因技术惯性未进行升级,这直接导致其网络环境极易遭受凭证窃取攻击。
此次发布的彩虹表主要基于“已知明文攻击”(Known Plaintext Attack)原理。由于 Net-NTLM 哈希值是由用户密码和特定的质询码(Challenge)生成的,攻击者只需利用预设的质询码 1122334455667788 配合该彩虹表,即可轻松还原账户密码。

在实际攻击场景中,黑客通常会结合 Responder、PetitPotam 或 DFSCoerce 等工具,诱导服务器进行身份验证并捕获哈希值,进而利用该表快速完成破解。
NTLMv1 协议的历史可追溯至上世纪 80 年代微软发布 OS/2 时期。早在 1999 年,密码学家 Bruce Schneier 等人就已公开揭露其底层缺陷;2012 年 Defcon 大会上更有研究者展示了在 60 秒内从访客权限提权至管理员的方法。
尽管微软于 1998 年发布 Windows NT SP4 时便引入了修复该缺陷的 NTLMv2,但直到 2025 年 8 月才正式宣布将在 Windows 11 及 Server 2025 中弃用 NTLMv1。

相关阅读
-
GOG 新老板批评微软 Windows 质量差难以置信能存活这么久
据PCGamer报道,如今在网上,“Windows太烂了”大概算得上是最没争议的言论之一。一边是各种华而不实的人工智能功能,一边是没完没了的推销弹窗,再加上数不清的其他槽点,足以让人们对微
-
鸿蒙智行即日起至2月2日智界全系车型可享最高1.2万元购置税优惠
今天上午,鸿蒙智行官微宣布:即日起至2月2日,智界全系限时可享至高12000元购置税补贴(仅可用于抵扣尾款)!下定智界R7至高可享49000元购车权益,智界新S7则是至高59000元购车权益。据悉
-
微软 1 月累积更新修复 Win10/Win11 核心组件 WinSqlite3.dll 误报问题
微软于1月13日发布服务公告,确认修复困扰Windows10、Windows11等用户数月的已知问题,会导致安全软件误报核心Windows组件存在漏洞。微软指出该问题不仅影响Windows10和Windows11等客户端操作系统
-
Win8.1/Win10用户免费获取《迪士尼无限2.0》
动作冒险游戏《迪士尼无限2.0》近日登陆Windows商店,Win8.1/Win10用户均可免费下载。玩家在游戏中可以自由创建故事情节,使用自己喜欢的漫威英雄和迪士尼角色。这意味着你可以自己创建喜欢


