25.04.2012 17:57
Новости.
Просмотров всего: 4399; сегодня: 1.

Passcape Software провела полный анализ безопасности DPAPI

Компания Passcape Software совершила прорыв в области информационной безопасности, выполнив всесторонний анализ API-интерфейса защиты данных Windows (DPAPI). Это стало возможным благодаря набору из шести инновационных утилит, интегрированных в программу Windows Password Recovery. Анализ выявил уязвимые места и функциональные недостатки DPAPI.

Компания Passcape Software, специализирующаяся на разработке решений для восстановления данных, криминалистического анализа и компьютерной безопасности, опубликовала статью о результатах всестороннего анализа DPAPI. Статья включает в себя описание логики работы DPAPI, а также его недокументированных структур и алгоритмов шифрования. Почему безопасность DPAPI так важна? Он широко используется во многих приложениях и подсистемах Windows для защиты паролей и другой конфиденциальной информации, но проведенный анализ показал, что у текущей версии DPAPI есть уязвимые места. Также были выявлены серьезные бреши в безопасности первой реализации DPAPI (использовалась в Windows 2000).

Проведение настолько глубокого и всестороннего анализа стало возможным благодаря последней версии Windows Password Recovery, программы для анализа сетевой безопасности и восстановления паролей Windows. Набор мощных утилит, интегрированных в Windows Password Recovery, сделал ее первой в мире программой, которая может расшифровать данные, зашифрованные DPAPI, без загрузки профиля пользователя. Кроме собственно расшифровки, программа также позволяет находить DPAPI-объекты на диске, анализировать их, извлекать из DPAPI историю паролей, расшифровывать мастер-ключи и проверять пароли к ним, а также многое другое. На текущий момент это единственная существующая программа, поддерживающая восстановление пароля пользователя без доступа к реестру или Active Directory.

Инновационные утилиты, используемые Windows Password Recovery, представляют особый интерес для специалистов информационной безопасности, так как они позволяют выявить бреши в безопасности корпоративной сети, незамеченные аналогичными программами. Утилиты могут также использоваться в криминалистике, промышленной и государственной безопасности.

Набор из шести утилит позволит:

- Восстанавливать DPAPI-объекты любого пользователя офлайн, без загрузки учетной записи;

- Находить DPAPI-объекты;

- Расшифровывать DPAPI-объекты, зашифрованные под системной учетной записью (например, пароли WiFi);

- Анализировать и расшифровывать мастер-ключи;

- Восстанавливать пароль пользователя без загрузки хэшей пользователя из SAM или NTDS.DIT;

- Расшифровывать хэши истории всех ранее установленных паролей (без доступа к SAM или NTDS.DIT).

О компании

С момента своего основания в 2005 Passcape Software занимается разработкой программного обеспечения в области компьютерной безопасности. Ключевые продукты компании - Windows Password Recovery, Reset Windows Password, Opera Password Recovery и Mozilla Password Recovery. Более подробная информация о Passcape Software и ее продуктах доступна на сайте компании.


Ньюсмейкер: Passcape Software
Поделиться:

Интересно:

Деньги маслом не испортишь
27.12.2024 17:50 Аналитика
Деньги маслом не испортишь
Люди по-разному относятся к деньгам. Для одних это лишь средство к существованию, для других — вопрос личного статуса, для третьих — путь к роскошной жизни. Едва ли не половина мировой литературы посвящена этическим, практическим и символическим аспектам финансового...
Среди крестьян я чувствовала себя настоящим человеком
27.12.2024 12:59 Персоны
Среди крестьян я чувствовала себя настоящим человеком
Невероятная судьба царской сестры Великой княгини Ольги Александровны Романовой (1882–1960). В сказках Золушки становятся принцессами, а в реальной жизни бывает так, что настоящая принцесса становится Золушкой: сама стирает, стряпает обед и копает грядки. Такая метаморфоза произошла с Ольгой...
Самарский купец, промышленник, благотворитель Антон Шихобалов
27.12.2024 10:10 Персоны
Самарский купец, промышленник, благотворитель Антон Шихобалов
Шихобалов Антон Николаевич (1827–1908) – видный самарский благотворитель, купец первой гильдии, коммерции советник, пожертвовал около 1,5 млн руб. Шихобалов происходил из крестьянской семьи, из села Наченалы Ардатовского уезда (сейчас территория Мордовии). Его отец занимался земледелием и...
Как Василий Маргелов с двумя автоматчиками и броневиком город взял
27.12.2024 09:03 Аналитика
Как Василий Маргелов с двумя автоматчиками и броневиком город взял
27 декабря 1908 года в городе Екатеринославе (современный Днепр) родился Василий Филиппович Маргелов – будущий советский военачальник, генерал армии, Герой Советского Союза. В историю он вошел как один из самых результативных командующих Воздушно-десантными войсками, который превратил их в элиту...
«Будь Здоров» оценили проекты студентов ГУУ
27.12.2024 06:29 Мероприятия
«Будь Здоров» оценили проекты студентов ГУУ
В декабре в бизнес-центре Государственного университета управления прошел Демо-день акселерационной программы «Технологии здоровой жизни 2.0», в рамках которого участники представили свои проекты, в числе которых – мобильные устройства для мониторинга здоровья, портативные биоанализаторы и другие...