28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

24 Kapitel 2: Authentifizierung und Authentifizierungsprotokolle<br />

eigenständigen oder Domänenmitgliedscomputer ist) oder im DBCS-Pwd-Attribut des Benutzerobjekts<br />

in Active Directory.<br />

Das erklärt, warum ein Angreifer in der Lage ist, das Kennwort eines Benutzers zu erschließen,<br />

wenn er den Hashwert kennt. Falls die zweite Hälfte des LM-Hash AAD3B435B51404EE<br />

lautet, ist die zweite Hälfte des Kennworts leer, und das Kennwort ist maximal 7 Zeichen<br />

lang. Falls beide Hälften AAD3B435B51404EE lauten, ist das Kennwort leer.<br />

NT-Hash<br />

Als 1993 die erste Version von <strong>Windows</strong> NT erschien, wurde eine neue Methode zum Speichern<br />

von Kennwörtern eingeführt. <strong>Die</strong>ser Mechanismus ist weit simpler als LM-Hash, wie<br />

Abbildung 2.3 zeigt.<br />

Abbildung 2.3 Der NT-Hash ist ein schlichter MD4-Hash<br />

Der NT-Hash (oder NTOWF, wie er intern bezeichnet wird) wird entweder in der SAM oder<br />

im Unicode-PWD-Attribut eines AD-Benutzers gespeichert.<br />

Beachten Sie, dass weder NTOWF noch LMOWF mit einem Saltwert versehen werden.<br />

<strong>Windows</strong> hat für Kennwörter niemals Saltwerte verwendet, aus dem einfachen Grund, weil<br />

die Kennwortdatenbanken niemals von anderen Personen gelesen werden konnten. Daher<br />

war ein Vergleichsangriff nie eine besonders interessante Angriffsart. Um die Datenbanken<br />

lesen zu können, muss der Angreifer ohnehin ein Administrator sein, sodass Computer oder<br />

Domäne bereits vollständig kompromittiert sind. Außerdem haben Authentifizierungssysteme,<br />

die mit einem gemeinsamen Geheimnis arbeiten, eine sehr interessante Eigenschaft,<br />

die wir uns in Kürze ansehen und die für diese Frage relevant ist.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!