Выпущен инструмент для подбора BitLocker-пароля BitCracker

Выпущен инструмент для подбора BitLocker-пароля BitCracker

Эксперты представили инструмент BitCracker, разработанный для взлома пароля BitLocker и использующий ресурсы графического процессора. Атака была протестирована на нескольких блоках памяти, зашифрованных с помощью BitLocker, работающего на Windows 7, Window 8.1 и Windows 10.

Для CUDA-реализации потребуется CUDA 7.5 и графический процессор NVIDIA с минимальным значением cc3.5. В этой реализации используется скрипт build.sh для создания 3 исполняемых файлов:

  • Хеш-экстрактор
  • BitCracker CUDA-версии
  • BitCracker OpenCL-версии

Исполняемые файлы хранятся в каталоге сборки. Перед началом атаки нужно запустить bitcracker_hash, чтобы извлечь хэш из зашифрованного блока памяти.

Затем можно использовать полученный файл для запуска атаки BitCracker.

В случае ложных срабатываний вы можете использовать опцию -s, осуществляющую проверку правильности конечного результата. В настоящее время BitCracker может подбирать пароли длиной от 8 до 27 символов. Следует учитывать, что BitCracker никак не маскирует атаку, не поддерживает механизм кэширования или создание интеллектуального словаря.

Разработчики выпустили OpenCL-версию своего инструмента в виде плагина для John The Ripper.

Yandex Zen AMПодписывайтесь на канал "Anti-Malware" в Yandex Zen, чтобы узнавать о новостях и эксклюзивных материалах по информационной безопасности в своей персональной ленте.

Сотрудникам Аэрофлота запретили пользоваться смартфонами в офисах

Генеральный директор «Аэрофлота» выпустил указ, согласно которому сотрудникам компании запрещается в рабочее время пользоваться телефонами, которые могут производить фото- и видеосъемку, а также аудиозапись.

Эту информацию опубликовал у себя в Twitter председатель совета благотворительного фонда «Нужна помощь» Митя Алешковский.

Исходя из текста приказа, использовать телефоны в офисах могут лишь сотрудники, занимающие определенные должности. Соответствующие должности перечислены в приложении к документу, которое, к сожалению, Алешковский не опубликовал.

«Приказ принят в рамках российского законодательства и направлен на охрану информационной безопасности в компании с госучастием. Последний информационный вброс, а именно фото данного приказа, сделан с применением камеры мобильного телефона, что свидетельствует о правильности решения», — передают «Ведомости» слова представителя компании.

Работников должны будут ознакомить с этим приказом под роспись, а также руководящий состав должен будет выявлять правонарушения и привлекать к дисциплинарной ответственности виновных. Контроль за исполнением приказа возложен на гендиректора по административному управлению «Аэрофлота» Василия Авилова.

Yandex Zen AMПодписывайтесь на канал "Anti-Malware" в Yandex Zen, чтобы узнавать о новостях и эксклюзивных материалах по информационной безопасности в своей персональной ленте.

RSS: Новости на портале Anti-Malware.ru