مدير حسابات الأمن
مدير حسابات الأمان أو مدير حسابات النظام [ 1 ] ( SAM ) هو ملف قاعدة بيانات [ 2 ] في أنظمة التشغيل Windows NT وWindows 2000 وWindows XP وWindows Vista وWindows 7 و8.1 و10 و11، يُستخدم لتخزين كلمات مرور المستخدمين. ويمكن استخدامه للتحقق من هوية المستخدمين المحليين والبعيدين. بدءًا من Windows 2000 SP4، يتولى Active Directory التحقق من هوية المستخدمين البعيدين. يستخدم SAM إجراءات تشفيرية لمنع المستخدمين غير المصادق عليهم من الوصول إلى النظام.
تُخزَّن كلمات مرور المستخدمين بتنسيق مُشفَّر في سجل النظام، إما كتجزئة LM أو كتجزئة NTLM . يوجد هذا الملف في [موقع الملف] %SystemRoot%/System32/config/SAM، وهو مُثبَّت على [ موقع الملف] HKLM/SAM، SYSTEMويتطلب الوصول إليه صلاحيات معينة.
في محاولة لتحسين أمان قاعدة بيانات SAM ضد اختراق البرامج دون اتصال بالإنترنت، قدمت مايكروسوفت وظيفة SYSKEY في نظام التشغيل Windows NT 4.0. عند تفعيل SYSKEY، يتم تشفير نسخة ملف SAM الموجودة على القرص جزئيًا، بحيث تُشفّر قيم تجزئة كلمات المرور لجميع الحسابات المحلية المخزنة في SAM باستخدام مفتاح (يُشار إليه عادةً باسم "SYSKEY"). يمكن تفعيلها بتشغيل البرنامج syskey. [ 3 ] ابتداءً من إصدار Windows 10 1709، syskeyأُزيلت هذه الوظيفة بسبب ضعف الأمان [ 4 ] وإساءة استخدامها من قِبل جهات خبيثة لحرمان المستخدمين من الوصول إلى الأنظمة.
تحليل الشفرات
في عام 2012، تم إثبات إمكانية اختراق جميع التباديل الممكنة لتجزئة كلمة مرور NTLM المكونة من 8 أحرف في أقل من 6 ساعات. [ 5 ] وفي عام 2019، انخفض هذا الوقت إلى حوالي ساعتين ونصف باستخدام أجهزة أكثر حداثة. [ 6 ] [ 7 ]
في حالة الهجمات الإلكترونية، لا يمكن ببساطة نسخ ملف SAM إلى موقع آخر. لا يمكن نقل ملف SAM أو نسخه أثناء تشغيل نظام ويندوز، لأن نواة ويندوز تحصل على قفل حصري لنظام الملفات على ملف SAM وتحتفظ به، ولن تُحرر هذا القفل إلا بعد إغلاق نظام التشغيل أو ظهور خطأ " الشاشة الزرقاء للموت ". مع ذلك، يمكن استخراج نسخة من محتويات ملف SAM في الذاكرة باستخدام تقنيات مختلفة (بما في ذلك pwdump )، مما يجعل تجزئات كلمات المرور متاحة لهجوم القوة الغاشمة دون اتصال بالإنترنت .
إزالة تجزئة LM
بروتوكول LM hash مُخترق، وقد تم استبداله ببروتوكول NTLM hash. يُمكن ضبط معظم إصدارات ويندوز لتعطيل إنشاء وتخزين قيم LM hash صالحة عند تغيير المستخدم لكلمة المرور. يُعطّل ويندوز فيستا والإصدارات الأحدث من ويندوز بروتوكول LM hash افتراضيًا. ملاحظة: لا يؤدي تفعيل هذا الإعداد إلى مسح قيم LM hash من SAM فورًا، بل يُفعّل فحصًا إضافيًا أثناء عمليات تغيير كلمة المرور، حيث يتم تخزين قيمة وهمية في موقع قاعدة بيانات SAM المُخصص لتخزين قيمة LM hash. (لا ترتبط هذه القيمة الوهمية بكلمة مرور المستخدم، فهي القيمة نفسها المُستخدمة لجميع حسابات المستخدمين).
هجوم ذو صلة
في أنظمة التشغيل Windows NT 3.51 وNT 4.0 و2000، تم ابتكار ثغرة أمنية لتجاوز نظام المصادقة المحلي. فإذا حُذف ملف SAM من القرص الصلب (مثلاً، عن طريق ربط وحدة تخزين نظام التشغيل Windows بنظام تشغيل آخر)، يُمكن للمهاجم تسجيل الدخول باستخدام أي حساب دون الحاجة إلى كلمة مرور. وقد تم إصلاح هذه الثغرة في نظام Windows XP، حيث يعرض رسالة خطأ ويُغلق الكمبيوتر. ومع ذلك، توجد أدوات برمجية، [ 8 ] والتي، من خلال المنهجية المذكورة أعلاه لاستخدام إما محرك أقراص افتراضي محاكى، أو قرص تمهيد (عادةً ما يكون Unix/Linux، أو نسخة أخرى من Windows مثل بيئة ما قبل تثبيت Windows ) بيئة قائمة على تحميل محرك الأقراص المحلي الذي يحتوي على قسم NTFS النشط، واستخدام إجراءات برمجية مبرمجة واستدعاءات وظائف من داخل مكدسات الذاكرة المخصصة لعزل ملف SAM عن بنية دليل تثبيت نظام Windows NT (الافتراضي:)، %SystemRoot%/system32/config/SAMواعتمادًا على أداة البرنامج المستخدمة، تقوم بإزالة تجزئات كلمات المرور المخزنة لحسابات المستخدمين بالكامل، أو في بعض الحالات، تعديل كلمات مرور حسابات المستخدمين مباشرة من هذه البيئة.
يُستخدم هذا البرنامج استخدامًا عمليًا ومفيدًا للغاية كأداة لمسح كلمات المرور أو استعادة الحسابات للأفراد الذين فقدوا أو نسوا كلمات مرور حساباتهم على نظام ويندوز، كما يُمكن استخدامه كأداة لاختراق أمان البرامج الخبيثة. فهو يمنح المستخدم الذي يمتلك القدرة والخبرة والمعرفة الكافية ببرامج الاختراق وإجراءات الأمان في نواة ويندوز NT (بالإضافة إلى إمكانية الوصول المحلي الفوري وغير المتصل بالإنترنت إلى جهاز الكمبيوتر المستهدف) القدرة على تجاوز كلمات مرور حسابات ويندوز أو إزالتها تمامًا من جهاز الكمبيوتر المستهدف. وقد أصدرت مايكروسوفت مؤخرًا أداة تُسمى LockSmith، وهي جزء من مجموعة أدوات التشخيص والاستعادة من مايكروسوفت (DaRT). [ 9 ] مع ذلك، فإن DaRT غير متاحة مجانًا للمستخدمين النهائيين. [ 10 ]
في يوليو 2021، تم الكشف عن وجود ثغرة أمنية في نظامي التشغيل ويندوز 10 وويندوز 11 تسمح للمستخدمين ذوي الصلاحيات المحدودة بالوصول إلى ملفات قاعدة بيانات التسجيل الحساسة، بما في ذلك ملف SAM. [ 11 ]
انظر أيضاً
مراجع
- ↑ تستند هذه المقالة إلى مواد مأخوذة من SAM في قاموس الحوسبة المجاني على الإنترنت قبل 1 نوفمبر 2008 وتم دمجها بموجب شروط "إعادة الترخيص" الخاصة بـ GFDL ، الإصدار 1.3 أو أحدث.
- ↑ "مدير حساب الأمان (SAM)" . TechNet . مايكروسوفت . تم الاطلاع عليه بتاريخ 11 أبريل 2014 .
- ↑ "كيفية استخدام أداة SysKey لتأمين قاعدة بيانات إدارة حسابات أمان Windows" . الدعم . شركة مايكروسوفت . تم الاطلاع عليه بتاريخ 12 أبريل 2014 .
- ↑ ديلاند-هان. "أداة Syskey.exe لم تعد مدعومة - ويندوز سيرفر" . learn.microsoft.com . تم الاطلاع عليه بتاريخ 17 يناير 2023 .
- ↑ غودين، دان (10 ديسمبر 2012). "مجموعة حاسوبية تضم 25 وحدة معالجة رسومية تكسر جميع كلمات مرور ويندوز القياسية في أقل من 6 ساعات" . آرس تكنيكا . تاريخ الاسترجاع: 23 نوفمبر 2020 .
- ↑ كلابورن، توماس (14 فبراير 2019). "هل تستخدم كلمة مرور ويندوز NTLM مكونة من 8 أحرف؟ لا تفعل. يمكن اختراق أي منها في أقل من ساعتين ونصف" . www.theregister.co.uk . تاريخ الاسترجاع: 26 نوفمبر 2020 .
- ↑ هاشكات (13 فبراير 2019). "نسخة هاشكات 6.0.0 التجريبية المُعدّلة يدويًا وبطاقة رسومات 2080Ti (بتردداتها الافتراضية) تتجاوز سرعة فك تشفير NTLM البالغة 100 جيجا هاش/ثانية على جهاز حاسوب واحد" . @hashcat . تم الاطلاع بتاريخ 26 فبراير 2019 .
- ↑ مثال على أداة هجوم كلمات مرور NT غير المتصلة بالإنترنت: http://cdslow.org.ru/en/ntpwedit/index.html
- ↑ "نظرة عامة على الأدوات في DaRT 10 - حزمة تحسين سطح المكتب من مايكروسوفت" . مايكروسوفت ليرن . 20 أبريل 2021. تم الاطلاع عليه بتاريخ 15 نوفمبر 2024 .
- ↑ "حول DaRT 10 - حزمة تحسين سطح المكتب من مايكروسوفت" . مايكروسوفت ليرن . 20 أبريل 2021. تم الاطلاع عليه بتاريخ 15 نوفمبر 2024 .
- ↑ أبرامز، لورانس (2021-07-20). "ثغرة أمنية جديدة في نظام ويندوز 10 تسمح لأي شخص بالحصول على صلاحيات المسؤول" . بليبينغ كمبيوتر . تم الاطلاع عليه بتاريخ 2024-11-12 .
- تقنية أمان مايكروسوفت ويندوز
- برنامج التحكم في الوصول
