Google и Mandiant выпустили «rainbow tables», чтобы ускорить отказ от протокола Net-NTLMv1

Google и Mandiant выпустили «rainbow tables», чтобы ускорить отказ от протокола Net-NTLMv1

Специалисты по кибербезопасности из Google Threat Intelligence Group и Mandiant опубликовали большой набор так называемых «rainbow tables» для протокола аутентификации Net-NTLMv1. Это решение призвано продемонстрировать уязвимость устаревшего протокола и побудить организации быстрее отказаться от его использования.

Net-NTLMv1 был признан ненадёжным и устаревшим уже несколько десятилетий назад, однако до сих пор встречается в корпоративных сетях. Протокол позволяет злоумышленникам относительно легко восстанавливать пароли по перехваченным хэшам, особенно при наличии предвычисленных rainbow tables - баз данных, ускоряющих подбор хэшей и сведение времени атаки с недель или месяцев до нескольких часов на обычном оборудовании.

Публикация такого набора таблиц открывает доступ защитникам и исследователям к инструментам, которые ранее были доступны лишь через сторонние сервисы или требовали дорогостоящего «железа» для подбора ключей. Это должно помочь командам безопасности не просто теоретически оценивать риски, но и практично демонстрировать неэффективность Net-NTLMv1 и планировать его отключение.

Авторы публикации также описали шаги по отключению Net-NTLMv1 в средах Active Directory и призвали организации пересмотреть настройки аутентификации в пользу более современных и защищённых методов, таких как NTLMv2 или Kerberos, чтобы снизить риски атак с перехватом учётных данных и эскалацией привилегий.

похожие материалы

Стрелочка
Стрелочка
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN.

Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»
Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»

В России зафиксирована новая схема интернет-мошенничества: лоумышленники начали массово писать гражданам в мессенджерах, представляясь сотрудниками таможенных органов и требуя оплатить якобы обязательные таможенные платежи за посылки.

Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков
Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков

Хактивистская группа Department of Peace заявила о взломе систем Министерства внутренней безопасности США и публикации документов, связанных с контрактами ведомства и Иммиграционной и таможенной полиции США.