第二步:如何攻击笔记本电脑

 
   | |

导读:本系列文章介绍笔记本电脑安全防护,本文介绍笔记本的密码是如何被找到或者破解的。笔记本电脑的丢失和被窃导致很多敏感信息处于风险之中,企业和个人应该采取措施保护笔记本的安全。

关键词:笔记本 电脑 安全防护 密码 破解 敏感信息 风险

 
正在加载数据...

【TechTarget中国原创】如果黑客已经进入了笔记本电脑,他们就可以查看存储的密码,进入查看其它的敏感信息——特别是存储在VPN客户端的可以提供直接进入网络的信。这类信息可以使用类似于ElcomSoft Ltd.公司的……

【TechTarget中国原创】寻找密码

  如果黑客已经进入了笔记本电脑,他们就可以查看存储的密码,进入查看其它的敏感信息——特别是存储在VPN客户端的可以提供直接进入网络的信。这类信息可以使用类似于ElcomSoft Ltd.公司的Proactive System Password Recovery等的工具找到。它可以恢复登录密码、网络密码、无线加密密钥、拨号/VPN密码以及其它更多的可以用于攻击的信息。图1是Proactive System Password Recovery这款工具的界面。


Proactive System Password Recovery 

图1:Proactive System Password Recovery

  破解密码

  如果你已经做了恰当的事情并要求Windows使用Windows强制的强大密码登录,你可能会想别人还能用别的什么办法攻入呢。不要担心,还是可以实现。只是简单的密码破解,甚至不需要购买工具就可以做到。我曾经用过一个相对较新的攻击叫做Ophcrack,它使用rainbow tables快速破解Windows密码。Ophcrack有一个可启动的“Live CD”版本,可以不用其它方式访问Windows系统就可以使用。所以,考虑一下:犯罪分子可以找到/窃取你的系统,使用Ophcrack等工具启动,而后,在几分钟内他就可以获得一个或者更多的Windows帐户密码。在这之后就全部结束了。可以自己运行Ophcrack Live CD,看看可以找到什么。

  图2 显示的是Ophcrack的Windows版本——Live CD的Linux版本本质上和这个是一样的。

Ophcrack的Windows版本 

图2 :Ophcrack的Windows版本

 
查看全文
 
 
 
 
 

手持/移动设备安全

 
专家称一系列新出现的威胁,包括最近发生的GSM(全球移动通讯系统)加密算法的破解,给语音数据的安全带来了新的风险……
 
为挫败移动设备应用程序的威胁,互联网安全中心CIS已建立了安全配置标准,它是一系列经过协商的关于移动设备支持的第三方应用软件的最佳实践安全配置标准……
 
需要偷偷地密切监视员工或者配偶的动态吗?有应用程序可以办得到。想得到移动交易的密码吗?还是有应用程序可以办到。随着移动设备以及第三方应用软件的增多……
 
最近发生的医疗保险公司Health Net的数据泄露事件牵连到了150万的用户,它给我们带来了很多教训,暴露出IT安全工作各方面的失败之处,其中包括……
 
移动设备的安全问题已逐渐被大家所重视,多数管理者将把移动终端和基于网络的防御措施结合起来,像对待笔记本那样对待智能手机,究竟什么样的方式才最稳妥呢?
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录