logo
Лекции_Информационная безопасность

19.4Равнозначность паролей

Поскольку хеширование не является обратимой операцией, знание хешированного пароля пользователя не дает возможности быстро восстановить его в исходном текстовом виде и задействовать для интерактивного входа в систему на компьютере с Windows NT. И все же, имея в своем распоряжении хешированный пароль, взломщик может применить его для установления сетевого сеанса с другим компьютером и доступа к его ресурсам. Пароль в текстовом виде для этого не нужен. Данное свойство называется равнозначностью паролей (password equivalence) и с успехом может быть использовано для проникновения в ту или иную компьютерную систему по сети. Права, которые при этом взломщик получает на атакуемом по сети компьютере, соответствуют правам пользователя, хешированный пароль которого был задействован в момент подключения. Естественно, это может быть и обладатель административных полномочий. Однако для интерактивного входа в систему Windows NT знание пароля в символьном виде все же необходимо.