iX 12/2016
S. 44
Titel
Windows-Security I
Aufmacherbild

Microsofts Antwort auf Pass-the-Hash-Angriffe

10 gewinnt

Der Deutsche Bundestag und das Weiße Haus, Apple und Microsoft, Google und Facebook – sie alle waren bereits Opfer von Pass-the-Hash-Angriffen. Diese bergen nach wie vor ein großes Bedrohungspotenzial, doch es gibt Möglichkeiten der Gegenwehr.

Die Achillesferse der Windows-Sicherheit ist die Kombination von passwortbasierter Authentifizierung und Single Sign-on. Solange daran festgehalten wird, lassen sich Pass-the-Hash-Angriffe (PtH) nicht vollständig verhindern.

Bei PtH-Angriffen verwendet der Angreifer einen erbeuteten Passwort-Hash anstelle eines Passworts, um die Identität seines Opfers anzunehmen. Dies funktioniert bei Authentifizierungssystemen, die Passwort-Hashes als gemeinsame Geheimnisse verwenden und sie im Klartext speichern oder übermitteln. Dies ist bei Microsofts NTLM (NT LAN Manager) und bei dem weithin eingesetzten Kerberos der Fall.

Alle heise-Magazine mit heise+ lesen

3,99 € / Woche

Ein Abo, alle Magazine: c't, iX, Mac & i, Make & c't Fotografie

  • Alle heise-Magazine im Browser und als PDF
  • Alle exklusiven heise+ Artikel frei zugänglich
  • heise online mit weniger Werbung lesen
  • Vorteilspreis für Magazin-Abonnenten
Jetzt unbegrenzt weiterlesen Vierwöchentliche Abrechnung.

Alle Ausgaben freischalten

2,60 € 1,49 € / Woche

Nach Testphase 2,60 € wtl.

  • Zugriff auf alle iX-Magazine
  • PDF-Ausgaben zum Herunterladen
  • Zugriff in der iX-App für unterwegs
  • Über 35% günstiger im Testzeitraum
Jetzt testen Nach Testphase jederzeit monatlich kündbar.

Ausgabe einmalig freischalten

6,90 € / Ausgabe

Diese Ausgabe lesen – ohne Abobindung

  • Sicher einkaufen im heise shop
  • Magazin direkt im Browser lesen
  • Dauerhaft als PDF behalten