Win8是讓功能更強(qiáng)大,讓效率更高,讓界面更簡(jiǎn)單,同時(shí)讓安全性也得到提高.密碼安全越來越受重視.而全球仍然持續(xù)不斷地會(huì)出現(xiàn)密碼被竊的現(xiàn)象。日前,Windows 8和Windows 7中都四伏存在一個(gè)影響密碼安全的問題.
在Windows 8和Windows 7系統(tǒng)中,“用戶密碼提示”鍵值就存儲(chǔ)在SAM數(shù)據(jù)庫(kù)的“HKLM\SAM\SAM\Domains\Account\Users\<userkey>\UserPasswordHint”位置,不管使用什么方法,如果你有權(quán)訪問系統(tǒng),那么就能通過注冊(cè)表查詢獲取這個(gè)鍵值。如下圖:
那么看看那串字符中的0,你就能想到應(yīng)該就是將有效荷載數(shù)據(jù)轉(zhuǎn)換成單個(gè)字符,然后用ASCII碼表示的緣故 .
用一個(gè)小譯碼器,試試能不能獲得這個(gè)用戶密碼提示。”以下解碼方法:
譯碼器完美完成了破解任務(wù),將密碼提示字符串破譯成了文本“monkeys eat”(猴子吃XXX)密碼你應(yīng)該也能猜到了:
也就是說,只要使用工具進(jìn)行解碼,就能輕松地提取出有用的密碼信息。