Syskey

редактировать
Снимок экрана служебной программы Syskey в операционной системе Windows XP, запрашивающей у пользователя ввод пароля

SAM Блокировка инструмента, более известный как Syskey (имя его исполняемого файла ) является прекращенной компонентом Windows NT, который шифрует на диспетчера учетных записей безопасности (SAM) базы данных с использованием 128-битного в RC4 ключ шифрования.

Впервые появившееся в исправлении Q143475, которое было включено в Windows NT 4.0 SP3, оно было удалено в Windows 10 1709 из-за использования в нем криптографии, считающейся небезопасной по современным стандартам, и ее использования в рамках мошенничества как формы вымогателя. Microsoft официально рекомендовала использовать шифрование диска BitLocker в качестве альтернативы.

Содержание
  • 1 История
  • 2 Проблемы безопасности
    • 2.1 "Ошибка Syskey"
    • 2.2 Использование в качестве вымогателя
  • 3 См. Также
  • 4 ссылки
  • 5 Внешние ссылки
История

Впервые представленный в исправлении Q143475, включенном в Windows NT 4.0 SP3, Syskey был предназначен для защиты от атак с использованием автономного взлома пароля, предотвращая извлечение из него полезной информации владельцем несанкционированной копии файла SAM.

При желании Syskey можно настроить так, чтобы он требовал от пользователя ввода ключа во время загрузки (в качестве пароля запуска) или загрузки ключа на съемный носитель (например, дискету или флэш-накопитель USB ).

В середине 2017 года Microsoft удалила syskey.exe из будущих версий Windows. Microsoft рекомендует использовать « Bitlocker или подобные технологии вместо утилиты syskey.exe».

Проблемы с безопасностью

"Ошибка Syskey"

В декабре 1999 года группа безопасности из BindView обнаружила дыру в безопасности в Syskey, которая указала на то, что возможна определенная форма автономной криптоаналитической атаки, что делает возможной атаку методом грубой силы. Проблема в том, что SYSKEY имеет проблемы с повторным использованием ключевого потока RC4.

Позже Microsoft выпустила исправление проблемы (получившее название «Ошибка Syskey»). Ошибка затрагивала как Windows NT 4.0, так и версии Windows 2000 до RC3.

Использовать как программу-вымогатель

Syskey часто используется мошенниками из службы технической поддержки, чтобы заблокировать доступ жертв к их собственным компьютерам, чтобы вынудить их заплатить выкуп.

Смотрите также
Рекомендации
внешняя ссылка
Последняя правка сделана 2023-03-20 05:24:38
Содержание доступно по лицензии CC BY-SA 3.0 (если не указано иное).
Обратная связь: support@alphapedia.ru
Соглашение
О проекте