Win11已移除:NTLMv1协议的彩虹表公布
创始人
2026-01-19 20:18:28
0

IT之家 1 月 17 日消息,科技媒体 Ars Technica 今天(1 月 17 日)发布博文,报道称网络安全公司 Mandiant 近日发布了一套针对 NTLMv1 协议的彩虹表(Rainbow Table),能在 12 小时内破解配置薄弱的管理员密码。

IT之家注:彩虹表是一种预先计算好的庞大数据库,存储了大量明文密码及其对应的哈希值。黑客利用它可以通过“查表”的方式,极快地从哈希值反推出原始密码,而无需耗时进行暴力破解。

Mandiant 此举意在通过展示攻击的低成本与高效率,警示企业必须正视这一老旧协议的安全隐患。该公司强调,尽管 NTLMv1 存在的漏洞已是行业共识,但许多组织仍因技术惯性未进行升级,这直接导致其网络环境极易遭受凭证窃取攻击。

此次发布的彩虹表主要基于“已知明文攻击”(Known Plaintext Attack)原理。由于 Net-NTLM 哈希值是由用户密码和特定的质询码(Challenge)生成的,攻击者只需利用预设的质询码 1122334455667788 配合该彩虹表,即可轻松还原账户密码。

在实际攻击场景中,黑客通常会结合 Responder、PetitPotam 或 DFSCoerce 等工具,诱导服务器进行身份验证并捕获哈希值,进而利用该表快速完成破解。

NTLMv1 协议的历史可追溯至上世纪 80 年代微软发布 OS/2 时期。早在 1999 年,密码学家 Bruce Schneier 等人就已公开揭露其底层缺陷;2012 年 Defcon 大会上更有研究者展示了在 60 秒内从访客权限提权至管理员的方法。

尽管微软于 1998 年发布 Windows NT SP4 时便引入了修复该缺陷的 NTLMv2,但直到 2025 年 8 月才正式宣布将在 Windows 11 及 Server 2025 中弃用 NTLMv1。

相关内容

最新资讯

【独家汇总262题】中国矿业大... 中国矿业大学【徐州】法律硕士英语口试真题题库(17年至25年:合计106题;累计9年真题汇编) 中国...
艺考彻底变天!多校砍撤艺术类专... 时移世易,适者生存!近期全国高校专业调整潮中,艺术类专业成了重灾区,多所院校密集停招、裁撤传统艺术专...
停课2天!界首市教育局刚刚通知... 关于因低温雨雪冰冻天气停课的通知 各中心学校、市直各学校(含民办): 根据气象部门预报,预计1月18...
都安瑶族自治县县长蓝干宁一行来... ★ ★ ★ ★ ★ 校党委书记韩尚峰会见蓝干宁一行 校长刘波与蓝干宁一行座谈交流 1月12日上午...
ACG资讯 | 音乐留学新趋势... 近年来,香港音乐留学呈现明显上升趋势。不论是申请本科阶段,还是一年制的硕士,香港正在从过去的“备选方...
2025年度“荆楚最美退役军人... 1月19日,杨光等10人被授予2025年度“荆楚最美退役军人”称号。从手握钢枪的“优秀士兵”,到服务...
黄仁勋母亲与北大教授的判断:一... 如果有一种教育“选择”, 表面看起来很负责,实际上却在慢慢摧毁孩子; 而另一种选择, 看起来冒险,却...
北京刮起六七级阵风,明日寒冷依... 雪后的北京空气冷冽,预计今天白天最高气温仅-5℃左右,比昨天还略低一些,加上六七级的偏北阵风,透心的...
8所行业“黄埔军校”,就业率碾... 8所行业“黄埔军校”,就业率碾压名校的隐藏王者! 在中国高等教育版图中,有这样一批特殊高校——它们或...
家长偷拍初中女儿卧室,将“私密... 在教育子女这条路上,有一个坎,是注定逃不过去的,那就是孩子们的叛逆期,每个孩子的叛逆期都没有固定的时...