Криміналістичний інструмент зламує PIN-коди Windows Hello

Криміналістичний інструмент зламує PIN-коди Windows Hello

Поділіться публікацією

ElcomSoft зламує PIN-коди Windows Hello за допомогою інструменту криміналістики та атакує шифрування LUKS2. Це розширює спектр інструментів криміналістичного відновлення паролів, включаючи підтримку PIN-кодів Windows Hello на комп’ютерах без TPM. Існує також підтримка нової специфікації LUKS2 для зашифрованих дисків і контейнерів у Linux.

Microsoft використовує PIN-коди як частину автентифікації Windows Hello та рекомендує використовувати PIN-коди замість пароля. За замовчуванням PIN-коди містять лише цифри, але також можливі буквено-цифрові PIN-коди. Хоча 4-6-значні PIN-коди можна зламати за лічені хвилини, атака на буквено-цифровий PIN-код значно повільніша, ніж відновлення паролів Windows NTLM.

Злом PIN-коду Windows Hello

Elcomsoft Distributed Password Recovery (EDPR) версії 4.45 пропонує можливість атакувати PIN-коди Windows Hello на системах без модуля довіреної платформи (TPM). Для лише цифрових PIN-кодів відновлення відбувається майже миттєво та може бути виконано під час завантаження з USB-накопичувача, на якому працює нещодавно оновлена ​​Elcomsoft System Recovery 8.30.

Elcomsoft System Recovery 8.30

Оновлене Elcomsoft System Recovery допомагає користувачам і експертам-криміналістам отримувати метадані шифрування LUKS2 з усіх підключених пристроїв зберігання даних шляхом завантаження досліджуваного комп’ютера з флеш-накопичувача USB у портативному середовищі Windows PE. Інструмент працює у звичному середовищі Windows і допомагає фахівцям швидко отримати дані, необхідні для атаки на жорсткі диски, зашифровані LUKS.

Elcomsoft Forensic Disk Decryptor 2.20

Elcomsoft Forensic Disk Decryptor (EFDD) — це інструмент Windows для миттєвого вилучення метаданих шифрування з різних зашифрованих жорстких дисків і криміналістичних образів дисків. На відміну від Elcomsoft System Recovery, Elcomsoft Forensic Disk Decryptor працює на комп’ютері експерта і не потребує завантаження середовища Windows PE.

Інструмент допомагає отримати доступ до зашифрованих дискових контейнерів. Цього можна досягти шляхом вилучення хешів паролів для подальших атак грубою силою та шляхом аналізу пам’яті під час пошуку ключів шифрування. Контейнери можна розшифрувати або встановити для збору доказів.

Elcomsoft Distributed Password Recovery 4.45

У новій версії Elcomsoft Distributed Password Recovery може атакувати паролі шифрування LUKS2. Програма є висококласним рішенням для відновлення пароля, яке можна масштабувати до 10.000 XNUMX+ робочих станцій і пропонує найшвидше відновлення за допомогою найпередовіших комерційно доступних технологій.

Продукт забезпечує прискорене відновлення паролів для більш ніж 500 форматів, включаючи документи Microsoft Office і Adobe PDF, зашифровані томи та архіви, особисті сертифікати безпеки та ключі обміну, хеші MD5 і паролі Oracle, логіни Windows і UNIX і паролі доменів, BitLocker, LUKS , шифрування диска TrueCrypt і VeraCrypt.

Більше на Elcomsoft.de

 

 


Про ElcomSoft

Компанія з розробки програмного забезпечення ElcomSoft Co. Ltd. була заснована в 1990 році Олександром Каталовим і з тих пір належить йому. Московська компанія спеціалізується на проактивному програмному забезпеченні захисту паролів для компаній і приватних користувачів і продає свою продукцію по всьому світу. ElcomSoft прагне надати користувачам доступ до своїх даних за допомогою простих у використанні рішень для відновлення пароля. Крім того, розробник програмного забезпечення надає адміністраторам рішення безпеки, за допомогою яких вони можуть знаходити та усувати незахищені ідентифікатори в мережах компанії під Windows або рятувати файли, зашифровані EFS.


 

Статті по темі

Платформа кібербезпеки із захистом середовищ 5G

Спеціаліст з кібербезпеки Trend Micro представляє свій платформний підхід до захисту постійно розширюваної поверхні атак організацій, включаючи безпеку ➡ Читати далі

Маніпулювання даними, недооцінена небезпека

Щороку Всесвітній день резервного копіювання 31 березня є нагадуванням про важливість актуальних і легкодоступних резервних копій. ➡ Читати далі

Принтери як загроза безпеці

Корпоративні парки принтерів дедалі більше стають сліпою плямою та створюють величезні проблеми для їх ефективності та безпеки. ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

Закон про штучний інтелект та його наслідки для захисту даних

Завдяки Закону про штучний інтелект, перший закон про штучний інтелект був затверджений і дає виробникам програм ШІ від шести місяців до ➡ Читати далі

Операційні системи Windows: під загрозою майже два мільйони комп’ютерів

Оновлень для операційних систем Windows 7 і 8 більше немає. Це означає відкриті прогалини в безпеці і, отже, варто звернути увагу ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі

Набір продуктів DSPM для захисту даних із нульовою довірою

Управління безпекою даних (скорочено DSPM) має вирішальне значення для компаній, щоб забезпечити кіберстійкість проти безлічі ➡ Читати далі