Mandiant发布快速凭据破解工具,加速淘汰微软老旧协议
创始人
2026-01-22 22:46:44

谷歌安全部门Mandiant上周发布了能够在12小时内破解凭据的工具,希望借此加速淘汰微软一个古老的安全协议的使用。

据Mandiant发布的文章解释,20多年来研究人员一直知道微软的Net-NTLMv1传统身份验证协议会使用户面临凭据盗窃风险,但该协议至今仍在使用中。

因此,Mandiant发布了彩虹表,声称这些工具能让安全专家轻松演示Net-NTLMv1的弱点。

Mandiant首席红队顾问尼克·洛斯比上周写道:"此数据集的发布使防御者和研究人员能够使用成本低于600美元的消费级硬件在12小时内恢复密钥。"

洛斯比的文章解释了如何使用该数据集,并总结道:"组织应立即禁用Net-NTLMv1的使用。"

值得注意的是,早在2010年就有类似建议,这凸显了Net-NTLMv1持续存在的奇怪现象。

美国海军间谍案判决

美国地方法院上周判处一名因向中国出售机密信息而被定罪的美国海军水兵16年零8个月监禁。

法院去年认定魏某犯有六项间谍相关罪名,罪名源于他在2022年至2023年间向中国情报官员出售技术手册和作战信息。根据司法部关于其判决的声明,他的间谍活动获得了约12000美元报酬。

司法部声称,魏某知道自己的行为是错误的,并向同事透露他认为自己受到了中国情报部门的拉拢,但并未与中国联络人断绝联系。

最高法院系统被黑案件

来自田纳西州斯普林菲尔德的24岁男子尼古拉斯·摩尔上周承认入侵美国最高法院电子文件提交系统。

根据法庭文件,尼古拉斯·摩尔在2023年非法访问最高法院提交系统长达25天,因此面临计算机欺诈指控。有关该案的其他信息,包括摩尔在系统内可能进行的活动,尚未公开。

近年来,美国电子法院系统多次遭到入侵,最近一次是去年疑似俄罗斯黑客攻击了使用数十年的公共法院电子记录访问系统。

摩尔根据《美国法典》第18编第1030条第2款被起诉,可能面临最高十年监禁和罚金。

国际刑警组织打击黑斧犯罪集团

尼日利亚犯罪集团黑斧上次被国际刑警组织打击已有三年时间,但这个跨国警察组织最近报告在西班牙逮捕了34名个人。

黑斧集团从事各种类型的犯罪活动,包括虚拟和现实世界的犯罪,涉及网络诈骗、毒品和人口贩卖,甚至武装抢劫。

国际刑警组织认为黑斧集团约有3万名成员,还有"无数关联个人"。虽然国际刑警组织表示最近逮捕的10人涉及来自尼日利亚的核心团体成员,但考虑到黑斧集团成员的庞大数量,最近的逮捕行动只是杯水车薪。

该集团近年来已被打击过两次,2022年逮捕了75人,2023年又抓获了14人。

美国立法限制ICE监控应用

美国立法者正试图制定新规则,限制美国移民和海关执法局使用用于识别嫌疑人和抗议者的移动应用程序。

由国土安全委员会资深成员本尼·汤普森领导的六名民主党众议院议员支持的法案将限制ICE的Mobile Fortify应用程序仅在美国入境口岸使用。目前,ICE特工在许多行动中使用该应用程序,民主党人认为这会侵犯公民自由

汤普森表示:"当ICE声称通过一个未经验证的应用程序拍摄和运行的图像就足以作为拘留可能被驱逐人员的证据时,没有人是安全的。"

ICE还使用其他跟踪技术,包括车牌识别摄像头,对移民和美国公民进行监视。

该法案还禁止国土安全部(ICE的上级机构)在其内部之外共享该应用程序。法案还要求该部门使应用程序在非国土安全部系统上无法运行,并要求ICE删除之前通过该应用程序捕获的所有美国公民的图像、照片和指纹。

Q&A

Q1:Mandiant发布的Net-NTLMv1破解工具有什么作用?

A:Mandiant发布的彩虹表工具能够让安全专家使用成本低于600美元的消费级硬件在12小时内破解Net-NTLMv1协议的凭据,目的是演示该协议的安全弱点,促使组织尽快淘汰这个存在20多年安全风险的微软传统身份验证协议

Q2:黑斧犯罪集团规模有多大,最近的打击效果如何?

A:国际刑警组织认为黑斧集团约有3万名成员,还有无数关联个人。该集团从事网络诈骗、毒品和人口贩卖等多种犯罪活动。虽然最近在西班牙逮捕了34人,但考虑到集团的庞大规模,这次打击行动效果有限。

Q3:美国立法者为什么要限制ICE使用Mobile Fortify应用?

A:民主党议员认为ICE目前在各种行动中广泛使用Mobile Fortify应用程序会侵犯公民自由。他们担心ICE仅凭未经验证的应用程序拍摄和识别的图像就可能拘留人员进行驱逐,这对所有人的安全构成威胁,因此提出法案限制该应用仅在入境口岸使用。

⚠️
本网站信息内容及素材来源于网络采集或用户发布,如涉及侵权,请及时联系我们,发送链接至2697952338@QQ.COM,我们将第一时间进行核实与删除处理。

相关内容

热门资讯

被骗入微银订购贵金属亏损了怎么... 被骗入微银订购贵金属亏损了怎么追回亏损?骗的依法可退! 青律教你退费方法投资有风险,投资需谨慎!针对...
福建省东南大宗商品交易中心有限...  福建省东南大宗商品交易中心有限公司是的吗?期货交易为何持续亏损。  非法经营根据商务部公开信息,南...
虚假宣传下载全新易购APP赔钱... 虚假宣传下载全新易购APP赔钱了怎么办?充值的钱输了可全退! 2026年3月份可靠的退费流程全新易购...
福建省东南大宗商品交易中心有限...  福建省东南大宗商品交易中心有限公司是的吗?期货交易为何持续亏损。  非法经营根据商务部公开信息,南...
看小说下载上海掌-上工美APP... 看小说下载上海掌-上工美APP亏损的钱能退吗?投入的钱能退! 2026年3月份可靠的退费流程掌-上工...
刷视频下载雪花订购赔钱了怎么办... 刷视频下载雪花订购赔钱了怎么办?投入的钱能退! 退费退款流程公布依据《中华人民共和国刑法》等,非法平...
虚假宣传下载白泽订购赔的钱怎么... 虚假宣传下载白泽订购赔的钱怎么退回?被诈.骗的钱是可以退! 2026维权成功案例白泽订购APP亏钱了...
厦门石油商品交易中心白银投资亏...  厦门石油商品交易中心现货交易亏的钱还能要回吗?答案是肯定可以追回的  非法经营根据商务部公开信息,...
刷快手下载银山金牛赔钱了怎么办... 刷快手下载银山金牛赔钱了怎么办?投入的钱能退! 维权退费流程在做投资时,对那些打着收益翻翻的平台保持...
苹果macOS 26.4正式版... IT之家 3 月 25 日消息,苹果今日向 Mac 电脑用户推送了 macOS 26.4 更新(内部...
看小说下载银山金牛APP白银投... 看小说下载银山金牛APP白银投资亏的钱能退吗怎么退回?输的钱了可以退! 2026年3月份可靠的退费流...
刷视频下载天鹅订购亏损了不少钱... 刷视频下载天鹅订购亏损了不少钱怎么退?输的钱了可以退! 维权退费流程这类平台会利用各种手段进行大规模...
厦门石油商品交易中心亏的钱怎么...  厦门石油商品交易中心现货交易亏的钱还能要回吗?答案是肯定可以追回的  非法经营根据商务部公开信息,...
看广告安装瑞牛宝购商品订购亏损... 看广告安装瑞牛宝购商品订购亏损了能退款吗?被套的钱可以退的! 正规追回亏损教程瑞牛宝购APP亏钱了能...
看小说下载天鹅订购赔的钱怎么退... 看小说下载天鹅订购赔的钱怎么退回?充值的钱输了可全退! 退费退款流程公布这类平台会利用各种手段进行大...
东北亚现货商品交易所有限公司商... 新华上海贵金属交易中心有限公司亏的钱是可以追回来,成功追回亏的钱流程公开。  非法经营根据商务部公开...
刷小绿书看到全新易购APP贵金... 刷小绿书看到全新易购APP贵金属亏损了怎么追回亏损?被套的钱可以退的! 维权退费流程全新易购贵金属平...
看小说下载微银订购亏的钱能退吗... 看小说下载微银订购亏的钱能退吗怎么操作?被套的钱可以退的! 青律教你退费方法投资有风险,投资需谨慎!...
刷抖音安装白泽订购APP亏的钱... 刷抖音安装白泽订购APP亏的钱能退吗怎么操作?输的钱了可以退! 退费退款流程公布白泽订购APP亏钱了...
大连再生资源交易所有限公司输了... 大连再生资源交易所有限公司法经营现货原油亏的钱是可以追回来,虽然时间久但依据有办法追回。成功案例大连...
被骗入全新易购APP赔钱了怎么... 被骗入全新易购APP赔钱了怎么办?被套的钱可以退的! 青律教你退费方法全新易购贵金属平台是合法公司下...
被骗入大浪淘金APP商品订购亏...   被骗入大浪淘金APP商品订购亏损了能退款吗?被套的钱可以退的! 退费退款流程公布大浪淘金APP、...
看小说下载大吉订购商品订购亏损... 看小说下载大吉订购商品订购亏损了能退款吗?坑的钱是能退! 退费退款流程公布大吉订购贵金属平台是合法公...
刷快手下载白泽订购APP赔的钱... 刷快手下载白泽订购APP赔的钱怎么退回?充值的钱输了可全退! 维权退费流程白泽订购APP亏钱了交易亏...
看广告安装腾龙订购充值投入的资...  看广告安装腾龙订购充值投入的资金能退回吗?输的钱了可以退! 退费退款流程公布在腾龙订购亏钱了是可以...