Lo strumento forense decifra i codici PIN di Windows Hello

Lo strumento forense decifra i codici PIN di Windows Hello

Condividi post

ElcomSoft decifra i codici PIN di Windows Hello con il suo strumento forense e attacca la crittografia LUKS2. Ciò estende la gamma di strumenti di recupero della password forense per includere il supporto per i codici PIN di Windows Hello su computer senza TPM. C'è anche il supporto per la nuova specifica LUKS2 per dischi e contenitori crittografati in Linux.

Microsoft implementa i codici PIN come parte dell'autenticazione di Windows Hello e consiglia di utilizzare i codici PIN anziché una password. Per impostazione predefinita, i codici PIN contengono solo cifre, ma sono possibili anche PIN alfanumerici. Mentre i PIN da 4 a 6 cifre possono essere violati in pochi minuti, attaccare un PIN alfanumerico è molto più lento rispetto al recupero delle password Windows NTLM.

Cracking del codice PIN di Windows Hello

Elcomsoft Distributed Password Recovery (EDPR) versione 4.45 offre la possibilità di attaccare i codici PIN di Windows Hello su sistemi senza un Trusted Platform Module (TPM). Per i codici PIN di sole cifre, il ripristino è quasi istantaneo e può essere eseguito durante l'avvio da un'unità USB che esegue Elcomsoft System Recovery 8.30 recentemente aggiornato.

Elcomsoft Ripristino del sistema 8.30

Elcomsoft System Recovery aggiornato aiuta gli utenti e gli esperti forensi a estrarre i metadati di crittografia LUKS2 da tutti i dispositivi di archiviazione collegati avviando il computer sotto indagine da un'unità flash USB in un ambiente Windows PE portatile. Lo strumento funziona nel familiare ambiente Windows e aiuta gli esperti a ottenere rapidamente i dati necessari per attaccare i dischi rigidi crittografati LUKS.

Elcomsoft Forensic Disk Decryptor 2.20

Elcomsoft Forensic Disk Decryptor (EFDD) è uno strumento Windows per estrarre istantaneamente i metadati di crittografia da una varietà di dischi rigidi crittografati e immagini disco forensi. A differenza di Elcomsoft System Recovery, Elcomsoft Forensic Disk Decryptor viene eseguito sul computer dell'esperto e non richiede l'avvio nell'ambiente Windows PE.

Lo strumento aiuta ad accedere ai contenitori del disco crittografati. Ciò può essere ottenuto estraendo gli hash delle password per ulteriori attacchi di forza bruta e analizzando la memoria durante la ricerca delle chiavi di crittografia. I contenitori possono essere decrittografati o montati per raccogliere prove.

Recupero password distribuito Elcomsoft 4.45

Elcomsoft Distributed Password Recovery può attaccare le password di crittografia LUKS2 nella nuova versione. Il programma è una soluzione di recupero password di fascia alta scalabile su oltre 10.000 workstation e offre il ripristino più rapido utilizzando le tecnologie più avanzate disponibili in commercio.

Il prodotto consente il ripristino accelerato delle password per oltre 500 formati, inclusi documenti Microsoft Office e Adobe PDF, volumi e archivi crittografati, certificati di sicurezza personale e chiavi di scambio, hash MD5 e password Oracle, accessi Windows e UNIX e password di dominio, BitLocker, LUKS , Crittografia del disco TrueCrypt e VeraCrypt.

Altro su Elcomsoft.de

 

 


Informazioni su Elcomsoft

La casa di sviluppo software ElcomSoft Co. Ltd. è stata fondata nel 1990 da Alexander Katalov e da allora è di sua proprietà. L'azienda con sede a Mosca è specializzata in software proattivi per la sicurezza delle password per aziende e utenti privati ​​e vende i suoi prodotti in tutto il mondo. ElcomSoft mira a fornire agli utenti l'accesso ai propri dati con soluzioni di recupero password facili da usare. Inoltre, la società di software fornisce agli amministratori soluzioni di sicurezza con le quali possono individuare ed eliminare identificatori non sicuri nelle reti aziendali sotto Windows o salvare file crittografati con EFS.


 

Articoli relativi all'argomento

Piattaforma di sicurezza informatica con protezione per ambienti 5G

Lo specialista della sicurezza informatica Trend Micro svela il suo approccio basato su piattaforma per proteggere la superficie di attacco in continua espansione delle organizzazioni, inclusa la sicurezza ➡ Leggi di più

Manipolazione dei dati, il pericolo sottovalutato

Ogni anno, il 31 marzo, la Giornata mondiale del backup serve a ricordare l'importanza di backup aggiornati e facilmente accessibili ➡ Leggi di più

Le stampanti come rischio per la sicurezza

I parchi stampanti aziendali stanno diventando sempre più un punto cieco e pongono enormi problemi in termini di efficienza e sicurezza. ➡ Leggi di più

Sicurezza informatica: base per LockBit 4.0 disinnescata

Trend Micro, in collaborazione con la National Crime Agency (NCA) del Regno Unito, ha analizzato la versione inedita che era in fase di sviluppo ➡ Leggi di più

La legge sull’AI e le sue conseguenze sulla protezione dei dati

Con la legge sull’AI è stata approvata la prima legge sull’IA che concede ai produttori di applicazioni AI un periodo di sei mesi e mezzo ➡ Leggi di più

Sistemi operativi Windows: quasi due milioni di computer a rischio

Non sono più disponibili aggiornamenti per i sistemi operativi Windows 7 e 8. Ciò significa lacune di sicurezza aperte e quindi utile e ➡ Leggi di più

L'intelligenza artificiale su Enterprise Storage combatte il ransomware in tempo reale

NetApp è uno dei primi a integrare l'intelligenza artificiale (AI) e il machine learning (ML) direttamente nello storage primario per combattere il ransomware ➡ Leggi di più

Suite di prodotti DSPM per la sicurezza dei dati Zero Trust

Il Data Security Posture Management – ​​in breve DSPM – è fondamentale per le aziende per garantire la resilienza informatica contro la moltitudine ➡ Leggi di più