Rumah Kewangan Peribadi Cara Menunjukkan Keandalan Keselamatan dalam Kata Laluan Laptop - dummies

Cara Menunjukkan Keandalan Keselamatan dalam Kata Laluan Laptop - dummies

Isi kandungan:

Video: Privacy, Security, Society - Computer Science for Business Leaders 2016 2024

Video: Privacy, Security, Society - Computer Science for Business Leaders 2016 2024
Anonim

Boleh dikatakan ancaman terbesar terhadap keselamatan perniagaan adalah menggodam komputer riba yang tidak disulitkan. Memandangkan semua tajuk utama dan kesedaran tentang kelemahan keselamatan yang tidak dapat dinafikan secara berkesan, adalah sukar dipercayai bahawa ia masih begitu lazim dalam perniagaan.

Pilih alat anda

Alat kegemaran saya untuk menunjukkan risiko yang berkaitan dengan komputer riba yang tidak disulitkan adalah Pemulihan Sistem Elcomsoft. Anda hanya membakar alat ini ke CD dan menggunakannya untuk boot sistem yang anda ingin pulihkan (atau menetapkan semula) kata laluan dari.

Anda mempunyai pilihan untuk menetapkan semula kata laluan pentadbir tempatan (atau yang lain) atau memecahkan semua kata laluan. Ia benar-benar mudah, dan ia sangat berjaya, walaupun pada sistem pengendalian terkini, seperti Windows 8. Perkara yang paling sukar dan memakan masa mengenai Elcomsoft System Recovery adalah memuat turun dan membakarnya ke CD.

Anda juga boleh menggunakan alat terbukti lain untuk Windows bernama NTAccess untuk menetapkan semula akaun Windows setempat. Program ini tidak cantik atau mewah, tetapi ia berfungsi. Sama seperti ophcrack, Elcomsoft dan NTAccess memberikan cara yang sangat baik untuk menunjukkan bahawa anda perlu menyulitkan cakera keras komputer riba anda.

Malah komputer riba yang sepatutnya digunakan untuk latihan atau penjualan boleh mempunyai banyak maklumat sensitif yang boleh digunakan terhadap perniagaan anda. Ini termasuk spreadsheet yang pengguna telah menyalin dari rangkaian untuk berfungsi secara tempatan, sambungan VPN dengan kelayakan log masuk tersimpan, penyemak imbas web yang menyembunyikan sejarah penyemakan imbas, dan lebih buruk lagi, kata laluan laman web yang pengguna telah memilih untuk menyimpan.

Selepas anda menetapkan semula atau retak akaun pentadbir tempatan (atau lain), anda boleh log masuk ke Windows dan mempunyai akses penuh ke sistem. Dengan hanya mencubit, anda boleh mencari maklumat sensitif, sambungan rangkaian jauh, dan sambungan web cache untuk menunjukkan risiko perniagaan.

Jika anda mahu menggali lebih mendalam, anda boleh menggunakan alat tambahan dari Elcomsoft, seperti Pemecahan Password Internet Elcomsoft, Pemulihan Kata Laluan Sistem Proaktif, dan Pemulihan Data EFS Lanjutan untuk mengungkap maklumat tambahan dari sistem Windows. Passware menawarkan alat komersil yang serupa juga.

Jika anda ingin melakukan pemeriksaan serupa pada komputer riba UNIX atau Linux, anda harus dapat boot daripada Knoppix atau pengedaran Linux yang sama "live" dan mengedit fail passwd setempat (/ etc / bayangan) untuk menetapkan semula atau mengubahnya. Keluarkan kod yang disulitkan di antara tanda titik pertama dan kedua untuk entri "root" atau salin kata laluan dari kemasukan pengguna lain dan tampalkannya ke kawasan tersebut.

Jika anda mempunyai bajet yang terikat dan memerlukan pilihan percuma untuk retak kata laluan Windows, anda boleh menggunakan ophcrack sebagai program tersendiri di Windows dengan mengikuti langkah berikut:

  1. Muat turun fail sumber dari // ophcrack. sourceforge. bersih .

  2. Ekstrak dan pasang program dengan memasukkan arahan berikut:

    ophcrack-win32-installer-3. 4. 0. exe (atau apa sahaja nama fail semasa)

  3. Muatkan program dengan memilih ikon ophcrack dari menu Mula anda.

  4. Klik butang Beban dan pilih jenis ujian yang anda mahu laksana.

    Cara ini, ophcrack akan mengesahkan kepada pelayan jauh menggunakan nama pengguna log masuk tempatan dan menjalankan kod pwdump untuk mengekstrak kata laluan yang ada dalam pangkalan data SAM pelayan. Anda juga boleh memuatkan hash dari mesin tempatan atau dari hash yang diekstrak semasa sesi pwdump sebelumnya.

  5. Klik ikon Pelancaran untuk memulakan proses retak pelangi.

    Proses ini boleh mengambil sedikit masa. Tiga daripada kata laluan rawak yang lama telah retak hanya dalam beberapa minit. Satu-satunya sebab yang keempat tidak retak adalah kerana ia mempunyai titik seru pada akhir dan watak abjad angka "10k" yang lebih kecil ophcrack tidak menguji aksara lanjutan. ophcrack mempunyai pilihan lain yang menguji aksara lanjutan, jadi kata laluan yang lebih kreatif boleh retak.

Terdapat juga ophcrack versi berasaskan Linux yang boleh digunakan untuk boot sistem dan memulakan kata laluan retak tanpa perlu log masuk atau memasang sebarang perisian.

Ia sangat mengesyorkan bahawa anda menggunakan LiveCD ophcrack pada komputer riba contoh atau dua untuk menunjukkan betapa mudahnya untuk mendapatkan kata laluan dan, kemudian, maklumat sensitif dari komputer riba yang tidak disulitkan keras pemacu. Ia luar biasa mudah, tetapi orang masih enggan melabur wang dalam perisian penyulitan cakera penuh.

Pengawasan

Perlindungan terbaik terhadap penggodam menggunakan program reset kata laluan terhadap sistem anda adalah untuk menyulitkan cakera keras anda dengan menggunakan Symantec Encryption atau WinMagic SecureDoc.

Kata laluan kuasa pada BIOS boleh membantu juga, tetapi ia sering menjadi satu-satunya benjolan di jalan raya. Semua jenayah yang perlu dilakukan ialah menetapkan semula kata laluan BIOS atau, lebih baik lagi, hapuskan cakera keras dari sistem yang hilang dan akses dari mesin lain.

Anda juga perlu memastikan bahawa orang tidak boleh mendapatkan akses fizikal yang tidak dibenarkan ke komputer anda. Apabila penggodam mempunyai akses fizikal dan pemacu anda tidak disulitkan, semua taruhan tidak dimatikan.

Cara Menunjukkan Keandalan Keselamatan dalam Kata Laluan Laptop - dummies

Pilihan Editor

Mengarahkan Nota ke iPad anda dengan Dictation Naga - dummies

Mengarahkan Nota ke iPad anda dengan Dictation Naga - dummies

Tidak dapat dielakkan bahawa sebaik sahaja kita mula bercakap ke dalam mudah alih telefon, kami mahu bercakap dengan mereka juga. Sekarang, terima kasih kepada Dragon NaturallySpeaking, anda boleh mempunyai telefon atau peranti mudah alih lain mengambil alih tugas mengetik nota. Jika kelajuan matlamat anda (dan yang tidak?), Anda boleh menetapkan nota kepada anda ...

Mendikte dengan Naga pada iPad - dummies

Mendikte dengan Naga pada iPad - dummies

Aplikasi mudah alih NaturallySpeaking nuansa untuk peranti Apple, termasuk iPhone, iPad , dan iPod touch, sangat mudah. Kebanyakannya, anda mengetuk, bercakap, dan menghantar mesej anda ke Facebook dan Twitter. Sekiranya anda suka mengetahui bagaimana aplikasi kompleks berfungsi, anda tidak beruntung. Penyepaduan dengan produk Apple adalah tidak lama lagi ...

Pilihan Editor

Ibu Bloggers Mengajar Apa Yang Mereka Ketahui - dummies

Ibu Bloggers Mengajar Apa Yang Mereka Ketahui - dummies

Jika blog anda adalah jenis pengajaran atau maklumat blog, berikan nasihat dan kepakaran anda di dalam catatan blog anda. Anda mungkin mengambil berat tentang memberikan kepakaran secara percuma, tetapi perlu diingat bahawa maklumat itu mungkin boleh didapati secara percuma di Internet di tempat lain, dan orang-orang yang mahukan percuma ...

Ibu Bloggers Mencipta Sense Community - dummies

Ibu Bloggers Mencipta Sense Community - dummies

Banyak penulis blog ibu yang paling berjaya telah mewujudkan rasa komuniti dengan pembaca mereka. Komuniti anda bermula dengan interaksi pertama yang anda miliki dengan pembaca anda. Apabila pembaca anda berinteraksi antara satu sama lain, komuniti anda berkembang. Mereka akan memberitahu anda apabila apa yang anda tulis bergema dengan mereka, dan mungkin tidak memberi respons ...

Sertai komuniti dalam talian untuk berkongsi maklumat - dummies

Sertai komuniti dalam talian untuk berkongsi maklumat - dummies

Komuniti dalam talian benar-benar bersinar apabila berkongsi. Walaupun beberapa ahli jelas ada untung atau mempromosikan sesuatu, kebanyakan peserta adalah murah hati dan baik. Keterampilan orang-orang yang membentuk komuniti dalam talian mungkin mengejutkan pemula, tetapi sesiapa yang menghabiskan banyak masa bersosial di web tahu ...

Pilihan Editor

Cara Membolehkan Perkongsian Fail dan Pencetak (Windows 7 dan 8) - dummies

Cara Membolehkan Perkongsian Fail dan Pencetak (Windows 7 dan 8) - dummies

Anda boleh menghidupkan komputer klien Windows merendah diri anda yang menjalankan Windows 7 atau Windows 8 ke dalam komputer pelayan supaya komputer lain di rangkaian anda boleh menggunakan pencetak anda dan mana-mana folder yang anda memutuskan untuk dikongsi. Sebenarnya, komputer anda berfungsi sebagai pelanggan dan pelayan pada masa yang sama. ...

Cara Mengaktifkan Perkongsian Fail dan Pencetak (Windows Vista) - dummies

Cara Mengaktifkan Perkongsian Fail dan Pencetak (Windows Vista) - dummies

Komputer anda bertindak sebagai pelayan yang berkongsi fail dan pencetak. Di sini, anda mengetahui bagaimana untuk membolehkan perkongsian fail dan pencetak di Windows Vista. Ikuti langkah berikut: