Pour compléter,
le LM-Hash est accompagné d'un second haché le NT-Hash (un haché md4 du mot de passe encodé en UTF16LE). Ce dernier est un peu plus résistant car il n'y a pas le découpage au 7ème caractère ni de conversion en majuscule.
Pour palier les faiblesses du LM-Hash on peut le désactiver à l'aide de la clé de registre suivante :
ou utiliser un mot de passe de 15 caractères ou plus,
ou encore intégrer un caractère non pris en charge comme le symbole euro : € (ceci suffit pour empêcher l'enregistrement du haché LM).
Ceci étant, les Rainbow Tables ne sont pas les seules attaques possibles. Il faut dorénavant prendre en compte la puissance des GPU (combinée aux générateurs à base de chaine de Markov) pour casser du mot de passe...
[^] # Re: securité selon microsoft...
Posté par croux . En réponse à la dépêche Ophcrack : le live cd pour récupérer les mots de passe Windows perdus.... Évalué à 6.
Pour compléter,
le LM-Hash est accompagné d'un second haché le NT-Hash (un haché md4 du mot de passe encodé en UTF16LE). Ce dernier est un peu plus résistant car il n'y a pas le découpage au 7ème caractère ni de conversion en majuscule.
Pour palier les faiblesses du LM-Hash on peut le désactiver à l'aide de la clé de registre suivante :
ou utiliser un mot de passe de 15 caractères ou plus,
ou encore intégrer un caractère non pris en charge comme le symbole euro : € (ceci suffit pour empêcher l'enregistrement du haché LM).
Ceci étant, les Rainbow Tables ne sont pas les seules attaques possibles. Il faut dorénavant prendre en compte la puissance des GPU (combinée aux générateurs à base de chaine de Markov) pour casser du mot de passe...