Mandiant发布快速凭据破解工具,加速淘汰微软老旧协议

谷歌安全部门Mandiant上周发布了能够在12小时内破解凭据的工具,希望借此加速淘汰微软一个古老的安全协议的使用。

据Mandiant发布的文章解释,20多年来研究人员一直知道微软的Net-NTLMv1传统身份验证协议会使用户面临凭据盗窃风险,但该协议至今仍在使用中。

因此,Mandiant发布了彩虹表,声称这些工具能让安全专家轻松演示Net-NTLMv1的弱点。

Mandiant首席红队顾问尼克·洛斯比上周写道:"此数据集的发布使防御者和研究人员能够使用成本低于600美元的消费级硬件在12小时内恢复密钥。"

洛斯比的文章解释了如何使用该数据集,并总结道:"组织应立即禁用Net-NTLMv1的使用。"

值得注意的是,早在2010年就有类似建议,这凸显了Net-NTLMv1持续存在的奇怪现象。

美国海军间谍案判决

美国地方法院上周判处一名因向中国出售机密信息而被定罪的美国海军水兵16年零8个月监禁。

法院去年认定魏某犯有六项间谍相关罪名,罪名源于他在2022年至2023年间向中国情报官员出售技术手册和作战信息。根据司法部关于其判决的声明,他的间谍活动获得了约12000美元报酬。

司法部声称,魏某知道自己的行为是错误的,并向同事透露他认为自己受到了中国情报部门的拉拢,但并未与中国联络人断绝联系。

最高法院系统被黑案件

来自田纳西州斯普林菲尔德的24岁男子尼古拉斯·摩尔上周承认入侵美国最高法院电子文件提交系统。

根据法庭文件,尼古拉斯·摩尔在2023年非法访问最高法院提交系统长达25天,因此面临计算机欺诈指控。有关该案的其他信息,包括摩尔在系统内可能进行的活动,尚未公开。

近年来,美国电子法院系统多次遭到入侵,最近一次是去年疑似俄罗斯黑客攻击了使用数十年的公共法院电子记录访问系统。

摩尔根据《美国法典》第18编第1030条第2款被起诉,可能面临最高十年监禁和罚金。

国际刑警组织打击黑斧犯罪集团

自尼日利亚犯罪集团黑斧上次被国际刑警组织打击已有三年时间,但这个跨国警察组织最近报告在西班牙逮捕了34名个人。

黑斧集团从事各种类型的犯罪活动,包括虚拟和现实世界的犯罪,涉及网络诈骗、毒品和人口贩卖,甚至武装抢劫。

国际刑警组织认为黑斧集团约有3万名成员,还有"无数关联个人"。虽然国际刑警组织表示最近逮捕的10人涉及来自尼日利亚的核心团体成员,但考虑到黑斧集团成员的庞大数量,最近的逮捕行动只是杯水车薪。

该集团近年来已被打击过两次,2022年逮捕了75人,2023年又抓获了14人。

美国立法限制ICE监控应用

美国立法者正试图制定新规则,限制美国移民和海关执法局使用用于识别嫌疑人和抗议者的移动应用程序。

由国土安全委员会资深成员本尼·汤普森领导的六名民主党众议院议员支持的法案将限制ICE的Mobile Fortify应用程序仅在美国入境口岸使用。目前,ICE特工在许多行动中使用该应用程序,民主党人认为这会侵犯公民自由。

汤普森表示:"当ICE声称通过一个未经验证的应用程序拍摄和运行的图像就足以作为拘留可能被驱逐人员的证据时,没有人是安全的。"

ICE还使用其他跟踪技术,包括车牌识别摄像头,对移民和美国公民进行监视。

该法案还禁止国土安全部(ICE的上级机构)在其内部之外共享该应用程序。法案还要求该部门使应用程序在非国土安全部系统上无法运行,并要求ICE删除之前通过该应用程序捕获的所有美国公民的图像、照片和指纹。

Q&A

Q1:Mandiant发布的Net-NTLMv1破解工具有什么作用?

A:Mandiant发布的彩虹表工具能够让安全专家使用成本低于600美元的消费级硬件在12小时内破解Net-NTLMv1协议的凭据,目的是演示该协议的安全弱点,促使组织尽快淘汰这个存在20多年安全风险的微软传统身份验证协议。

Q2:黑斧犯罪集团规模有多大,最近的打击效果如何?

A:国际刑警组织认为黑斧集团约有3万名成员,还有无数关联个人。该集团从事网络诈骗、毒品和人口贩卖等多种犯罪活动。虽然最近在西班牙逮捕了34人,但考虑到集团的庞大规模,这次打击行动效果有限。

Q3:美国立法者为什么要限制ICE使用Mobile Fortify应用?

A:民主党议员认为ICE目前在各种行动中广泛使用Mobile Fortify应用程序会侵犯公民自由。他们担心ICE仅凭未经验证的应用程序拍摄和识别的图像就可能拘留人员进行驱逐,这对所有人的安全构成威胁,因此提出法案限制该应用仅在入境口岸使用。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/1195622.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

rust并发安全特性

在 Rust 中,并发安全(Fearless Concurrency)并非事后补丁,而是植根于其核心设计之中的。它主要通过所有权系统、类型系统标记以及标准库原语在编译阶段消除数据竞争。 以下是Rust 并发安全的四大核心特征: 1. 核心…

2026柔板印刷机选购:哪些公司口碑佳?比较好的柔板印刷机推荐榜10年质保有保障

在包装印刷、标签生产等工业领域,柔板印刷机凭借其环保、高效、适应多材质的特性,已成为保障产品质量、提升生产效率的核心设备。尤其在食品包装、医药标签等对安全性要求极高的场景中,新型柔板印刷机的稳定性与技术…

国产PCB设计软件推荐:这款高效工具,助你轻松完成国产替代

在当前全球半导体产业链加速重构的背景下,国产PCB软件、自主可控的EDA工具已成为电子研发团队的重要关注点。随着国产化需求上升,越来越多企业开始评估替代方案,以应对供应链安全与数据合规挑战。国产PCB软件不仅关…

Oracle向KingbaseES迁移:核心痛点拆解与根源分析

目录引一、从核心问题词看迁移的显性痛点二、兼容性挑战:迁移的深层隐性痛点1. 语法与参数兼容痛点2. 数据类型与格式兼容痛点3. 接口与驱动兼容痛点4. 功能特性兼容痛点三、迁移成本:可控性差的全流程痛点1. 人力成本居高不下2. 时间成本不可控3. 试错成…

论文笔记:[3D Gaussian Splatting for Real-Time Radiance Field Rendering]

1. 基础信息 标题: 3D Gaussian Splatting for Real-Time Radiance Field Rendering作者与机构: Inria出处与年份: SIGGRAPH 2023项目主页:3D Gaussian Splatting for Real-Time Radiance Field Rendering主要参考: 三维高斯泼溅的实践与原理 | 唐玥璨b…

构建企业专属“大脑”:深度盘点知识库部署厂商、Deepseek技术合作方及BI私有化实施先锋力量

在数字化转型加速的2026年,企业对数据安全、系统自主性和响应效率的要求空前提升。面对多系统割裂、数据孤岛严重、分析滞后等痛点,越来越多的企业开始寻求企业智能BI私有化部署服务,以实现数据资产的高效治理与智能…

2026宿州聚乙烯瓶销售厂家哪家强?《2025年度Top服务商榜单与解析》

转载自:https://www.remenpp.com/rankinglis/289880.html 文章摘要 本文深度解析2025年农药包装行业竞争格局,聚焦宿州及周边聚乙烯瓶供应市场。通过权威榜单形式,从技术实力、生产规模、质量管控、客户服务等多维度…

Z-Image-Turbo部署优化:多卡GPU负载均衡实战配置

Z-Image-Turbo部署优化:多卡GPU负载均衡实战配置 Z-Image-Turbo是阿里巴巴通义实验室开源的高效AI图像生成模型,作为Z-Image的蒸馏版本,它在保持高质量图像输出的同时大幅提升了推理速度。该模型仅需8步即可完成图像生成,具备照片…

2026南通红木书桌书房品牌推荐指南

2026南通红木书桌书房品牌推荐指南行业背景与推荐依据据《2026-2030中国红木家具行业发展白皮书》数据,国内红木家具市场规模已突破1200亿元,其中中式书房家具需求同比增长18%,成为家居消费新热点。 当前市场存在材…

2026在线证件照制作工具怎么选?多款产品体验对比后的真实体验

随着线上办事场景不断普及,证件照制作正逐步从线下照相馆转向线上平台。“有什么在线证件照制作工具可以直接用”“哪个更靠谱”“有没有好用的小程序”——这类问题正在各类搜索平台和社交平台中频繁出现。在大量产品…

用 Command 模式构建可扩展的命令行工具

用 Command 模式构建可扩展的 C# 命令行工具(支持多命令与路径解析) 在开发工具型程序(如:数据转换、图像处理、批处理工具)时,一个常见的演进过程是:一个 Main → 一堆 if-else → 越来越难维护本文介绍一种工…

详细介绍:Django与前端框架集成:Vue.js、React的完美配合

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

告别笨重 Jenkins,试试轻量级开源 CI/CD:Arbess

日常研发过程中,为了提高软件构建、发布、测试效率,快速交付系统,会使用一些CI/CD工具。Jenkins作为老牌的CI/CD工具,拥有强大的插件体系,但插件安装配置复杂、插件之间各种不兼容,Jenkins在用户权限管控方…

2026年北京美国本科留学机构服务机构解析:美国藤校申请 /美国本科申请 /美本活动规划 /美国留学招生官/美国本科前30深度解析

根据美国国际教育协会的公开数据,2024年中国留学生人数已连续多年稳居美国国际生源首位,其中本科阶段申请竞争尤为激烈。在此背景下,超过40%的申请者选择通过专业机构提升自身竞争力。北京作为全国教育资源中心,汇…

从功能到性价比,这款国产PCB设计软件值得推荐

在当前半导体产业链加速重构的背景下,国产PCB软件的重要性日益凸显。作为电子系统研发的关键环节,自主可控的EDA工具不仅关乎设计效率,更直接影响供应链安全。面对国外长期主导的市场格局,越来越多企业开始关注真正…

Day19简单和引用数据类型

<!DOCTYPE html> <html lang="en"><head><meta charset="UTF-8"><meta name="viewport" content="width=device-width, initial-scale=1.0">&…

南通红木沙发制造工厂、南通红木餐桌椅、南通缅甸花梨家具厂、南通苏作红木家具厂、小叶紫檀家具、明式家具定制工厂、清式家具工厂选择指南

2026热门红木衣柜定制优质工厂推荐行业背景与筛选维度说明据《2026-2030中国红木家具行业发展白皮书》数据显示,国内红木定制家具市场年复合增长率达12.3%,其中卧房红木衣柜定制需求年增速突破15%,成为红木家具细分…

2026年陕西省叛逆学校推荐TOP3:圆梦育德领衔,专业赋能青少年成长

在青少年成长过程中,叛逆、网瘾、厌学等问题常让家庭陷入困境。选择一所正规专业的叛逆教育学校,成为不少家长的迫切需求。本文基于办学资质、教学经验、口碑反馈等核心维度,筛选出2026年陕西省优质叛逆学校TOP3,涵…

max-num-batched-tokens计算方法

目录1️⃣ 参数本质回顾2️⃣ 理论计算方法3️⃣ 一般范围seq计算1️⃣ KV cache 本质2️⃣ 假设参数3️⃣ 代入公式4️⃣ 面试说明点 明白,你想深入了解 --max-num-batched-tokens 的范围和计算方法,不仅是经验值,…