Symantec Ghost 是目前最常见的系统备份软件,但该软件有众多安全漏洞,其一就是用户设置的加密密码可以被解密,而这个解密密钥也保存在GHOST文件头如下图黄色部分既是通过一个算法进行N次暴力运算,最后返回结果应为:BinaryResearch 字符串,这时N即为解密密钥,用这个N对红色部分再进行一次运算就可以得到加密密码,由于涉及到安全这里就不给出具体代码和算法。

本文探讨了 Symantec Ghost 软件中存在的安全漏洞,特别是关于用户设置的加密密码能够被解密的问题。该漏洞利用特定算法经过多次暴力运算后,能找出解密密钥并进一步获取加密密码。
Symantec Ghost 是目前最常见的系统备份软件,但该软件有众多安全漏洞,其一就是用户设置的加密密码可以被解密,而这个解密密钥也保存在GHOST文件头如下图黄色部分既是通过一个算法进行N次暴力运算,最后返回结果应为:BinaryResearch 字符串,这时N即为解密密钥,用这个N对红色部分再进行一次运算就可以得到加密密码,由于涉及到安全这里就不给出具体代码和算法。


被折叠的 条评论
为什么被折叠?