28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Speichern der Authentifizierer 25<br />

Kennwortverifizierer<br />

Wenn Sie schon in einer <strong>Windows</strong> Active Directory-Umgebung gearbeitet haben, ist Ihnen<br />

wahrscheinlich aufgefallen, dass Sie ein Notebook, das Domänenmitglied ist, mitnehmen<br />

und sich auch dann mit einem Domänenkonto authentifizieren können, wenn Sie gar keine<br />

Verbindung zur Domäne haben. <strong>Die</strong>se erstaunliche Fähigkeit haben Sie dem sogenannten<br />

Kennwortverifizierer (engl. password verifier) zu verdanken. Der Kennwortverifizierer<br />

(auch oft als zwischengespeicherte Anmeldeinformationen oder engl. cached credentials<br />

bezeichnet) ist eine lokale Kopie des Hashwerts Ihres Domänenkennworts, mit dem Sie sich<br />

lokal anmelden können. In Betriebssystemversionen vor <strong>Windows</strong> Vista wurde der Hashwert<br />

mit dem Prozess generiert, der in Abbildung 2.4 dargestellt ist.<br />

Abbildung 2.4 In älteren <strong>Windows</strong>-Versionen war der Kennwortverifizierer einfach der<br />

Hashwert eines Hashwerts, bei dem der Benutzername als Saltwert verwendet wurde<br />

In den letzten Jahren haben sich Angreifer auf den Kennwortverifizierer konzentriert und<br />

mit der Entwicklung von Tools begonnen, die ihn knacken sollen. Auch wenn es sich um<br />

einen mit Saltwert berechneten Hashwert eines Hashwerts handelt, der somit schwierig zu<br />

knacken ist, kann der Kennwortverifizierer geknackt werden, falls das Kennwort relativ<br />

unsicher ist. Um dieser Gefahr vorzubeugen, wurde die Berechnung des Kennwortverifizie-

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!