"캐시 된 자격 증명"
AD 도메인의 캐시 된 자격 증명은 실제로 암호의 이중 해시로 구성되며 HKLM \ Security 하이브에 저장됩니다. 하이브의 파일 위치는 다음과 같습니다.
%systemroot%\System32\config\SECURITY
"시스템"사용자 만 레지스트리 키에 액세스 할 수 있습니다.
HKLM\Security\Cache\NL$n
여기서 n
캐시 된 신임 정보의 최대 수에 대한 색인 1입니다.
공격에 대한 감수성
WinNT에서 WinXP 는 최신 하드웨어에서 쉽게 손상되는 로컬 계정에 "Lan Manager"해시를 사용했습니다. 크래킹은 보통 "일반적인"데스크톱 컴퓨터로 몇 분 (최근 00:08:06에 3 개의 암호를 사용함)이 소요됩니다. Lan Manager 해시는 소금에 절이지 않으므로 공개적으로 사용 가능한 무지개 테이블도 있습니다.
Vista 이상에서는 로컬 계정에 NT 해시를 사용 합니다. Windows 2000 이상에서는 도메인 계정에도 NT 해시를 사용 합니다. NT 해시는 소금에 절인 이중 MD4 해시입니다. 항목 별 소금은 레인보우 테이블을 사용하지 못하도록하지만 MD4는 최신 하드웨어에서 매우 빠르게 실행될 수 있습니다. 60 비트 암호의 경우 약 6 년 계산. 행운과 6 GPU 클러스터로 크래커는 ~ 6 개월 안에 이러한 종류의 암호를 깰 수 있습니다. 가용성에 따라 Amazon EC2 GPU에서 약 35 만 달러를 클라우드로 가져 가려면 몇 시간이 걸릴 수 있습니다.