25.04.2012 17:57
Новости.
Просмотров всего: 4345; сегодня: 2.

Passcape Software провела полный анализ безопасности DPAPI

Компания Passcape Software совершила прорыв в области информационной безопасности, выполнив всесторонний анализ API-интерфейса защиты данных Windows (DPAPI). Это стало возможным благодаря набору из шести инновационных утилит, интегрированных в программу Windows Password Recovery. Анализ выявил уязвимые места и функциональные недостатки DPAPI.

Компания Passcape Software, специализирующаяся на разработке решений для восстановления данных, криминалистического анализа и компьютерной безопасности, опубликовала статью о результатах всестороннего анализа DPAPI. Статья включает в себя описание логики работы DPAPI, а также его недокументированных структур и алгоритмов шифрования. Почему безопасность DPAPI так важна? Он широко используется во многих приложениях и подсистемах Windows для защиты паролей и другой конфиденциальной информации, но проведенный анализ показал, что у текущей версии DPAPI есть уязвимые места. Также были выявлены серьезные бреши в безопасности первой реализации DPAPI (использовалась в Windows 2000).

Проведение настолько глубокого и всестороннего анализа стало возможным благодаря последней версии Windows Password Recovery, программы для анализа сетевой безопасности и восстановления паролей Windows. Набор мощных утилит, интегрированных в Windows Password Recovery, сделал ее первой в мире программой, которая может расшифровать данные, зашифрованные DPAPI, без загрузки профиля пользователя. Кроме собственно расшифровки, программа также позволяет находить DPAPI-объекты на диске, анализировать их, извлекать из DPAPI историю паролей, расшифровывать мастер-ключи и проверять пароли к ним, а также многое другое. На текущий момент это единственная существующая программа, поддерживающая восстановление пароля пользователя без доступа к реестру или Active Directory.

Инновационные утилиты, используемые Windows Password Recovery, представляют особый интерес для специалистов информационной безопасности, так как они позволяют выявить бреши в безопасности корпоративной сети, незамеченные аналогичными программами. Утилиты могут также использоваться в криминалистике, промышленной и государственной безопасности.

Набор из шести утилит позволит:

- Восстанавливать DPAPI-объекты любого пользователя офлайн, без загрузки учетной записи;

- Находить DPAPI-объекты;

- Расшифровывать DPAPI-объекты, зашифрованные под системной учетной записью (например, пароли WiFi);

- Анализировать и расшифровывать мастер-ключи;

- Восстанавливать пароль пользователя без загрузки хэшей пользователя из SAM или NTDS.DIT;

- Расшифровывать хэши истории всех ранее установленных паролей (без доступа к SAM или NTDS.DIT).

О компании

С момента своего основания в 2005 Passcape Software занимается разработкой программного обеспечения в области компьютерной безопасности. Ключевые продукты компании - Windows Password Recovery, Reset Windows Password, Opera Password Recovery и Mozilla Password Recovery. Более подробная информация о Passcape Software и ее продуктах доступна на сайте компании.


Ньюсмейкер: Passcape Software
Поделиться:

Интересно:

Бренд Misha’Le дизайнера Елены Мишаковой принял участие в показе МКММ
23.11.2024 10:03 Мероприятия
Бренд Misha’Le дизайнера Елены Мишаковой принял участие в показе МКММ
21 ноября 2024 года в Москве на Большой Якиманке 26, бренд Misha’Le дизайнера Елены Мишаковой принял участие в показе на площадке проекта МКММ - Международного Московского конкурса молодых модельеров.          Сегодня МКММ является одним из самых модных fashion мероприятий...
24 ноября в России пройдут молебны и панихиды в память А. В. Суворова
23.11.2024 02:30 Новости
24 ноября в России пройдут молебны и панихиды в память А. В. Суворова
      С просьбой рассмотреть возможность проведения молебнов и панихид в память по А. В. Суворову в преддверии празднования его дня рождения 24 ноября к главам епархий страны обратился заместитель главы Всемирного Русского Народного Собора С. Ю. Рудов. Синод Русской Православной...
Впервые государственное звание «Мать-героиня» получили мамы-москвички
22.11.2024 16:39 Новости
Впервые государственное звание «Мать-героиня» получили мамы-москвички
В преддверии Дня матери в Москве состоялось вручение государственных наград Российской Федерации столичным многодетным семьям. На торжественной церемонии лауреатов отметила Анастасия Ракова, заместитель Мэра Москвы по вопросам социального развития. «Москва — это тот город...
История ювелирного дела в России
21.11.2024 17:36 Аналитика
История ювелирного дела в России
С древних времен людей привлекают изделия из драгоценных металлов. Современные ювелиры в основном специализируются на изготовлении украшений, но исторически эти мастера также производили столовое серебро, декоративную и полезную утварь, а также церемониальные и религиозные предметы...
Аэронавты, совершившие первый в истории полет на воздушном шаре
21.11.2024 09:04 Новости
Аэронавты, совершившие первый в истории полет на воздушном шаре
241 год назад состоялся первый в истории полет человека на воздушном шаре, который изобрели братья Монгольфье. 21 ноября 1783 года из замка в окрестностях Парижа в полет на чудо-аппарате диаметром 15,5 метра и высотой 24 метра, отправились французы - физик Жан-Франсуа Пилатр де Розье и маркиз...