謎's キッチン

謎のひとりごと。Amazon欲しい物リストはこちら: https://www.amazon.co.jp/hz/wishlist/ls/CCPOV7C6JTD2

NASを使うためにセキュリティを下げる人達

Windows Vista以降はLM認証とNTLMv1認証を送信しなくなったらしいが、古いNASはNTLMv2に未対応のまま。
検索したらセキュリティ下げる方法が出てくる出てくる。
ちなみにセキュリティ問題の詳細はこの辺。攻撃手法はP49〜P50。
http://www.blackhat.com/presentations/bh-asia-04/bh-jp-04-seki.ppt
NASにOpenMediaVaultあたりが普及すれば状況は改善されるのかな?


関係ないけど、NTLMv2のハッシュがMD4って話だが、弱すぎる気が。Ubuntuだとsha512。
sha512の方が衝突には強いが、レインボーアタックへの強さとしてはそこまで変わらない気もする。どれぐらい必要なHDD容量(4倍? テーブルの圧縮がしにくくなるはずだからもっと?)や解析時間が増えるんだろうかが気になる。