L0pht heeft versie 2.5 van de netwerk sniffer en wachtwoord-kraker voor NT netwerken L0phtcrack uitgebracht. L0phtcrack vangt wachtwoorden van het netwerk op en kraakt deze om de sterkte van deze wachtwoorden te testen.
Tijdens het testen van L0phtcrack kwam een nieuwe zwakheid in de SMB implementatie van Windows 95/98 aan het licht.
Doordat Windows 95/98 de 'challenge key' hergebruiken is het mogelijk afgeluisterde netwerksessies opnieuw af te spelen en daarmee een ongeoorloofde nieuwe verbinding op te zetten.
Deze posting is gelocked. Reageren is niet meer mogelijk.