Материал: Логико-лингвистические модели атак на компьютерные системы. Остапенко Г.А., Дмитриева Е.Ю

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

1.3.5 Подбор паролей pdf документов

Утилита Advanced Access Password Recovery Pro, входящая в пакет Elcomsoft Password Recovery Bundle, предназначена для подбора всех типов паролей к PDF-документам.

В файле Adobe Acrobat PDA предусмотрены два типа паролей: пароль на открытие документа и пароль на внесение изменений в документ (Owner-level protection). При защите на внесение изменений не допускается редактирование PDF-файла, копирование текста и графики, а также распечатывание документа. Единственное, что в данном случае возможно, — это прочтение документа. Защита на открытие предотвращает какой-либо доступ к документу.

Для снятия парольной защиты на открытие PDF-файла в утилите Elcomsoft Password Recovery Bundle предусмотрены основные типы атак на пароли (по словарю, методом перебора и по маске), а также возможна атака на ключи (keyspace attack), поскольку алгоритм шифрования PDF-документов предусматривает применение секретного ключа длиной 40 бит. Соответственно, как и в случае с подобной атакой, используемой при подборе паролей на открытие в документах Word и Excel, здесь возможно проведение атаки не на пароли, а на сами ключи. Естественно, в данном случае пароль к документу не определяется, однако документ можно будет открыть и изменить. Пакеты Adobe Acrobat версии 5.0 и выше могут использовать шифрование по алгоритму RC4 или AES с длиной ключа 128 бит (применение ключа длиной 40 бит для новых версий Adobe Acrobat не предусмотрено по умолчанию). В этом случае использование атаки на ключи неприемлемо.

Настройка атаки на ключи в утилите Advanced Access Password Recovery Pro представлена на рисунок 1.30.

 

Рисунок 1.30 - Настройка атаки на ключи в утилите Advanced Access Password Recovery Pro

Тестирование утилиты показало, что при методе атаки путем перебора паролей скорость перебора составляет 20 696 паролей в секунду, что делает практически невозможным подбор пароля за приемлемое время.

При атаке на ключи (в случае 40-битной длины ключа) скорость перебора ключей составляет 2970 тыс. ключей в секунду.

1.4 Противодействие подбору паролей

1.4.1 Требования к паролю

В связи с ростом компьютеризации возрастает необходимость увеличения требований к паролям. На среднем компьютере пароль из небольшого количества (до 5) символов/цифр подбирается за несколько часов. По некоторым данным, из 967 паролей одного из взломанных почтовых серверов сети Интернет 335 (почти треть) состояла исключительно из цифр. Количество паролей включающих буквы и цифры оказалось равным 20. Остальные пароли состояли из букв в основном в нижнем регистре за редким исключением (в количестве 2 паролей) включающих спецсимволы (“*”, “_”). Символ “_”, однако, часто встречался в именах пользователей. В 33 случаях имя и пароль пользователя совпадали. Самым популярным оказался пароль 123 (встречался 35 раз, почти каждый 27 пароль). На втором месте пароль qwerty (20 паролей). Далее следуют: 666 (18 раз), 12 (17 раз), xakep (14 раз) и 1, 11111111, 9128 (по 10 раз). 16 паролей состояли из одного символа/цифры.

Повышение требований к паролю возникает также из-за степени его важности. Примером “важного пароля” служит пароль, применяемый для работы в автоматизированных системах, обрабатывающих информацию ограниченного доступа (государственная тайна, конфиденциальная информация). Руководящие документы Гостехкомиссии России не дают конкретных рекомендаций по выбору пароля или расчету его стойкости, за исключением длины, которая составляет от 6 (класс 3Б, 3А, 2Б, 2А) до 8 (класс 1Б, 1А) буквенно-цифровых символов и необходимости периодической смены пароля.

Ниже приведены требования к паролю:

- пароль должен быть длинный, не менее 8 символов;

- должен содержать как заглавные, так и прописные латинские буквы;

Определение паролей базы данных, а также паролей на изменение содержимого документов Excel и Word происходит мгновенно.

Пакет Office Password Recovery Мастер 1.4 от компании Rixler Software это многоцелевая программа, позволяющая восстанавливать все типы паролей к документам MS Word, MS Excel; MS Outlook и баз данных MS Access.

Программа не имеет никаких настроек, единственное, что требуется от пользователя, — это загрузить в программу документ, защищенный паролем. Пароль на внесение изменений в документы и пароль к базе данных, то есть защита без шифрования всего документа, восстанавливаются мгновенно (рисунок 1.28).

 

Рисунок 1.28 - Пример мгновенного восстановления пароля к базе данных в программе Office Password Recovery Мастер 1.4

 

Рисунок 1.29 - Проведение атаки типа подбора паролей на открытие документа

Особенность данной программы, при подборе паролей на открытие документа (рисунок 1.29), заключается в том, что атака на ключи проводится с помощью распределенной сети, под которой понимается сеть, состоящая из компьютеров пользователей, поддерживающих данный проект. Любой желающий пользователь, имеющий выход в Интернет, может предоставить ресурсы своего ПК для проведения распределенной атаки на ключи. Все, что для этого нужно, — это подключиться к специализированному серверу и согласиться на участие в проекте. Для того чтобы воспользоваться возможностями распределенных вычислений необходимо набрать определенное число кредитов, предоставляя возможности своего ПК другим пользователям проекта.

Для эффективности распределенных вычислений необходимо, чтобы к такой сети одновременно были подключены сотни пользователей, предоставляющих в распоряжение других вычислительные возможности своих ПК.

- должен содержать цифры;

- должен содержать специальные символы;

- пароль никак не должен быть связан с владельцем, то есть не должен быть именем, фамилией, отчеством пользователя, не должен содержать имена родственников и другую информацию о себе, которую легко получить;

- должен быть уникальным для каждой системы аутентификации;

- не должен быть словом, которое можно найти в словаре, и не должен быть модификации этого слова, такой как обратный порядок символов слова, усеченное слово, слово без гласных, слово из словаря созданное транслитерации букв и др.;

- должен быть просто запоминаемым.

1.4.2 Правила назначения/изменения паролей

Важнейшей составляющей системы информационной безопасности является подсистема аутентификации пользователей. При этом подсистема аутентификации должна соблюдать правила назначения/изменения паролей. Правила назначения/изменения паролей предусматривают проверку на стойкость пароля к подбору. Подсистема аутентификации должна проверять введенные пользователем пароли при регистрации на минимальную длину, присутствие символов разного регистра и цифр, также должна проверять что слово не находится в словарях.

Другой способ предотвращения подбора паролей заключается в хранении так называемых "социальных словесных конструкций" для каждого пользователя. Эти конструкции можно применять в качестве шаблона при сопоставлении с ними вводимых паролей, и пользователям не будет позволено использовать эти данные в своих паролях. Эта информация может содержать имена супругов, детей, домашних животных, место рождения, юбилей, день рождения и т.д.

В некоторых организациях, например, связанных с оборонным комплексом, может предъявляться требование генерировать автоматически пароль для каких-либо пользователей. Обычно при генерации таких паролей используется разное количество печатных знаков. Генерирование паролей подсистемой аутентификацией возможно, если она имеет достаточный уровень криптографической стойкости. После генерации такой пароль передается пользователю. Недостатком является то, что такой пароль нелегко запомнить. Пользователи имеют тенденцию записывать эти пароли на клочках бумаги, которые могут быть утеряны или похищены.

Другая важная особенность заключается в сроке действия пароля. Если срок действия пароля не определен, то похищенный пароль может использоваться постоянно. Но если пароль имеет определенный срок действия, то в случае компрометации пароля, остается шанс, что проблема разрешится сама собой после изменения пароля в назначенный срок.

Парольная система может подразумевать несколько вариантов смены пароля:

1) По запросу пользователя. В этом случае инициатива принадлежит пользователю, необходимо только обосновать причину смены и поставить в известность администратора системы или службу безопасности.

2) По времени. Например, запоминается последняя дата смены пароля и по прошествии месяца при входе в компьютерную систему или выходе из нее выдается предупреждающее сообщение и предлагается сменить пароль. Срок действия пароля должна определять служба безопасности (администратор) в каждой конкретной системе исходя из важности информации хранящейся в системе и риска раскрытия пароля. Парольная система должна также предупреждать службу безопасности заранее об истечении сроков действия паролей пользователей и требовать их смены.

3) По требованию администратора (службы безопасности). Он имеет право сменить не только свой пароль, но и пароль пользователя. Напри­мер, была попытка несанкционированного входа в систему с подбором пароля или срок его действия истек, а пользователь пароль не меняет и т.д. При появлении опасности вторжения в систему необходимо менять все пароли, а не только те, которые были вовлечены в инцидент с попыткой проникновения в систему.

Для смены пароля предлагается следующий алгоритм действий. Вначале надо получить разрешение у службы безопасности (администратора) на эту операцию и новый пароль. Возможен и такой вариант, где сменить пароль пользователя может только администратор или служба безопасности, хотя организационно это выглядит несколько сложнее. Перед сменой пароля система должна обязательно запросить "старый" пароль и, после проверки его на правильность, предложить ввести новый. При этом он также как и при вводе не должен отображаться на экране компьютера, а во избежание ошибки при наборе на клавиатуре необходимо повторить набор дважды. Это гарантирует от опечатки. Причем, новый пароль вступает в силу лишь тогда, когда пользователь вышел из системы, то есть, только на следующий сеанс работы. И если вдруг потребуется снова сменить пароль (в том же сеансе работы), то нужен тот пароль, с которым ранее входили в систему, а не только что введенный.

При наличии списка запрещенных к использованию комбинаций, надо проверить, не попадает ли новый пароль в этот список. Необходимо сделать запись о смене пароля в системный журнал (кто и когда сменил пароль).

Система должна проконтролировать и такую ситуацию, когда новый пароль аналогичен предыдущему, т.е. реально пароль не меняется, а происходит лишь имитация его смены. Должен присутствовать и контроль повторяемости пароля, а при необходимости и его дублируемости с другим пользователем в случае многопользовательских систем.

По окончании сеанса работы система должна обязательно напомнить пользователю о смене пароля.

Ниже представлен образец правил назначения/изменения паролей:

- вход всех пользователей в подсистему аутентификации должен подтверждаться вводом уникального для пользователя пароля;

- пароль никогда не отображается на экране;

- любое изменение пароля требует двукратного его ввода;

- при превышении лимита ввода неправильного пароля блокировка учетной записи;

- пароли по умолчанию должны быть сменены до официального запуска системы и даже до сколь либо публичных испытаний программного комплекса, особенно это относится к сетевому программному обеспечению;

- через определенные промежутки времени необходима  принудительная смена пароля у пользователей. Наиболее часто используемыми интервалами смены пароля являются год, месяц и неделя, в зависимости от уровня конфиденциальности информации и частоты входа в систему;

- необходимо детально инструктировать пользователей о понятии «простой к подбору пароль»;

- пароли желательно проверять современными программами подбора паролей;

- пароль нельзя использовать повторно, по крайней мере, в течение 24 месяцев после его последнего использования;

- пароль должен оставаться действующим не более 90 дней после последнего изменения.

Источник: https://studfile.net/preview/16563007/