Rumah Kewangan Peribadi Cara Menunjukkan Keandalan Keselamatan dalam Kata Laluan Laptop - dummies

Cara Menunjukkan Keandalan Keselamatan dalam Kata Laluan Laptop - dummies

Isi kandungan:

Video: Privacy, Security, Society - Computer Science for Business Leaders 2016 2024

Video: Privacy, Security, Society - Computer Science for Business Leaders 2016 2024
Anonim

Boleh dikatakan ancaman terbesar terhadap keselamatan perniagaan adalah menggodam komputer riba yang tidak disulitkan. Memandangkan semua tajuk utama dan kesedaran tentang kelemahan keselamatan yang tidak dapat dinafikan secara berkesan, adalah sukar dipercayai bahawa ia masih begitu lazim dalam perniagaan.

Pilih alat anda

Alat kegemaran saya untuk menunjukkan risiko yang berkaitan dengan komputer riba yang tidak disulitkan adalah Pemulihan Sistem Elcomsoft. Anda hanya membakar alat ini ke CD dan menggunakannya untuk boot sistem yang anda ingin pulihkan (atau menetapkan semula) kata laluan dari.

Anda mempunyai pilihan untuk menetapkan semula kata laluan pentadbir tempatan (atau yang lain) atau memecahkan semua kata laluan. Ia benar-benar mudah, dan ia sangat berjaya, walaupun pada sistem pengendalian terkini, seperti Windows 8. Perkara yang paling sukar dan memakan masa mengenai Elcomsoft System Recovery adalah memuat turun dan membakarnya ke CD.

Anda juga boleh menggunakan alat terbukti lain untuk Windows bernama NTAccess untuk menetapkan semula akaun Windows setempat. Program ini tidak cantik atau mewah, tetapi ia berfungsi. Sama seperti ophcrack, Elcomsoft dan NTAccess memberikan cara yang sangat baik untuk menunjukkan bahawa anda perlu menyulitkan cakera keras komputer riba anda.

Malah komputer riba yang sepatutnya digunakan untuk latihan atau penjualan boleh mempunyai banyak maklumat sensitif yang boleh digunakan terhadap perniagaan anda. Ini termasuk spreadsheet yang pengguna telah menyalin dari rangkaian untuk berfungsi secara tempatan, sambungan VPN dengan kelayakan log masuk tersimpan, penyemak imbas web yang menyembunyikan sejarah penyemakan imbas, dan lebih buruk lagi, kata laluan laman web yang pengguna telah memilih untuk menyimpan.

Selepas anda menetapkan semula atau retak akaun pentadbir tempatan (atau lain), anda boleh log masuk ke Windows dan mempunyai akses penuh ke sistem. Dengan hanya mencubit, anda boleh mencari maklumat sensitif, sambungan rangkaian jauh, dan sambungan web cache untuk menunjukkan risiko perniagaan.

Jika anda mahu menggali lebih mendalam, anda boleh menggunakan alat tambahan dari Elcomsoft, seperti Pemecahan Password Internet Elcomsoft, Pemulihan Kata Laluan Sistem Proaktif, dan Pemulihan Data EFS Lanjutan untuk mengungkap maklumat tambahan dari sistem Windows. Passware menawarkan alat komersil yang serupa juga.

Jika anda ingin melakukan pemeriksaan serupa pada komputer riba UNIX atau Linux, anda harus dapat boot daripada Knoppix atau pengedaran Linux yang sama "live" dan mengedit fail passwd setempat (/ etc / bayangan) untuk menetapkan semula atau mengubahnya. Keluarkan kod yang disulitkan di antara tanda titik pertama dan kedua untuk entri "root" atau salin kata laluan dari kemasukan pengguna lain dan tampalkannya ke kawasan tersebut.

Jika anda mempunyai bajet yang terikat dan memerlukan pilihan percuma untuk retak kata laluan Windows, anda boleh menggunakan ophcrack sebagai program tersendiri di Windows dengan mengikuti langkah berikut:

  1. Muat turun fail sumber dari // ophcrack. sourceforge. bersih .

  2. Ekstrak dan pasang program dengan memasukkan arahan berikut:

    ophcrack-win32-installer-3. 4. 0. exe (atau apa sahaja nama fail semasa)

  3. Muatkan program dengan memilih ikon ophcrack dari menu Mula anda.

  4. Klik butang Beban dan pilih jenis ujian yang anda mahu laksana.

    Cara ini, ophcrack akan mengesahkan kepada pelayan jauh menggunakan nama pengguna log masuk tempatan dan menjalankan kod pwdump untuk mengekstrak kata laluan yang ada dalam pangkalan data SAM pelayan. Anda juga boleh memuatkan hash dari mesin tempatan atau dari hash yang diekstrak semasa sesi pwdump sebelumnya.

  5. Klik ikon Pelancaran untuk memulakan proses retak pelangi.

    Proses ini boleh mengambil sedikit masa. Tiga daripada kata laluan rawak yang lama telah retak hanya dalam beberapa minit. Satu-satunya sebab yang keempat tidak retak adalah kerana ia mempunyai titik seru pada akhir dan watak abjad angka "10k" yang lebih kecil ophcrack tidak menguji aksara lanjutan. ophcrack mempunyai pilihan lain yang menguji aksara lanjutan, jadi kata laluan yang lebih kreatif boleh retak.

Terdapat juga ophcrack versi berasaskan Linux yang boleh digunakan untuk boot sistem dan memulakan kata laluan retak tanpa perlu log masuk atau memasang sebarang perisian.

Ia sangat mengesyorkan bahawa anda menggunakan LiveCD ophcrack pada komputer riba contoh atau dua untuk menunjukkan betapa mudahnya untuk mendapatkan kata laluan dan, kemudian, maklumat sensitif dari komputer riba yang tidak disulitkan keras pemacu. Ia luar biasa mudah, tetapi orang masih enggan melabur wang dalam perisian penyulitan cakera penuh.

Pengawasan

Perlindungan terbaik terhadap penggodam menggunakan program reset kata laluan terhadap sistem anda adalah untuk menyulitkan cakera keras anda dengan menggunakan Symantec Encryption atau WinMagic SecureDoc.

Kata laluan kuasa pada BIOS boleh membantu juga, tetapi ia sering menjadi satu-satunya benjolan di jalan raya. Semua jenayah yang perlu dilakukan ialah menetapkan semula kata laluan BIOS atau, lebih baik lagi, hapuskan cakera keras dari sistem yang hilang dan akses dari mesin lain.

Anda juga perlu memastikan bahawa orang tidak boleh mendapatkan akses fizikal yang tidak dibenarkan ke komputer anda. Apabila penggodam mempunyai akses fizikal dan pemacu anda tidak disulitkan, semua taruhan tidak dimatikan.

Cara Menunjukkan Keandalan Keselamatan dalam Kata Laluan Laptop - dummies

Pilihan Editor

Pengekodan All-in-One Untuk Dummies Cheat Sheet - dummies

Pengekodan All-in-One Untuk Dummies Cheat Sheet - dummies

Logik, dan sintaks. Pengekodan pada mulanya mungkin menakutkan, tetapi dengan amalan, mudah untuk mendapatkan selesa dengan terminologi, konsep, dan strukturnya. Memahami pengekodan tidak seperti belajar bahasa baru: Gunakannya cukup kerap dan anda akan mendapati diri anda dapat bercakap, berfikir, dan menulis dalam kod. Namun, ...

Kolej Kurikulum Sains Komputer untuk Pekerjaan di Coding - dummies

Kolej Kurikulum Sains Komputer untuk Pekerjaan di Coding - dummies

Kursus apa yang perlu anda ambil di kolej dapatkan pekerjaan pengkodan? Kursus CS College menawarkan tinjauan keseluruhan sistem komputer dari perkakasan yang digunakan untuk mengagihkan memori ke perisian peringkat tinggi yang menjalankan program dan teori yang digunakan untuk menulis perisian itu. Akibatnya, anda mendapat akal ...

3 Tips untuk Menggunakan Template dalam C ++ - dummies

3 Tips untuk Menggunakan Template dalam C ++ - dummies

Template fungsi membolehkan anda menulis sesuatu yang kelihatan seperti fungsi tetapi menggunakan satu atau lebih jenis pemegang yang C + + menukar menjadi jenis yang benar pada masa kompilasi. Anda harus ingat beberapa perkara apabila menggunakan templat. Pertama, tiada kod dijana untuk templat. (Kod dijana selepas templat ditukarkan ...

Pilihan Editor

Memecah Daripada Gelung Tanpa Infin dalam Program Bahasa C Anda - dummies

Memecah Daripada Gelung Tanpa Infin dalam Program Bahasa C Anda - dummies

Ketika anda masuk gelung pengaturcaraan dalam bahasa C, anda dapati kegembiraan dan ketakutan gelung tanpa had, atau tidak terhingga. Gelung ini terus selama-lamanya kerana sama ada programmer terlupa memasukkan cara untuk keluar dari gelung atau keadaan keluar tidak pernah dipenuhi. Sama ada jalan, gelung tidak berkesudahan adalah rasa sakit. Tetapi ...

C All-in-One Reference Desk For Dummies Cheat Sheet - dummies

C All-in-One Reference Desk For Dummies Cheat Sheet - dummies

When working dalam bahasa pengaturcaraan C, anda perlu mengetahui bagaimana C melakukan perkara - contohnya, urutan keutamaan, jenis pembolehubah, pengendali, dan perbandingan dan lawannya.

C Bahasa Simbol Perbandingan - dummies

C Bahasa Simbol Perbandingan - dummies

Jika anda menulis program di C, anda perlu menggunakan simbol perbandingan. Penggunaan simbol C, makna dan contohnya ditunjukkan dalam jadual berikut: Contoh Perbendaharaan Arti atau Sebutan Sebutan Sebenar Lebih daripada 8 ...

Pilihan Editor

Di Premis Antispam Perisian - dummies

Di Premis Antispam Perisian - dummies

Program antispam di premis berjalan pada pelayan di rangkaian anda dan berinteraksi langsung dengan pelayan e-mel anda. E-mel yang tiba di pelayan anda diserahkan kepada program antispam, yang menilai e-mel untuk menentukan sama ada spam atau mel yang sah. Perisian antispam menggunakan pelbagai teknik untuk mengenal pasti spam dan ...

OSI untuk CCNA Layer 6: Presentation - dummies

OSI untuk CCNA Layer 6: Presentation - dummies

Semasa anda mempersiapkan peperiksaan CCNA, kebanyakannya berkaitan dengan format data. Ia menukarkan data antara format yang berbeza supaya kedua-dua penghantar dan penerima boleh menggunakan data heterogen. Sebagai contoh, mesej mel mengandungi pelbagai format data: teks, lampiran aplikasi, video, audio, dan tandatangan grafik. Lapisan persembahan pada ...

OSI untuk Lapisan CCNA 7: Permohonan - dummies

OSI untuk Lapisan CCNA 7: Permohonan - dummies

Peperiksaan CCNA memerlukan pengetahuan lapisan aplikasi model rujukan OSI . Lapisan ini mewakili pelbagai aplikasi rangkaian seperti pembaca e-mel, pelayar web, Protokol Pemindahan Hypertext (HTTP), Protokol Pemindahan Fail (FTP) dan Sistem Fail Rangkaian (NFS). Lapisan aplikasi menyediakan antara muka pengguna dan memproses data rangkaian. Lapisan aplikasi pada penghantaran ...