image

1000 wachtwoorden ministerie Kansas binnen minuten gekraakt

woensdag 12 november 2003, 12:00 door Redactie, 5 reacties

Het ministerie van volksgezondheid en milieu van de Amerikaane staat Kansas heeft serieuze IT security en disaster recovery problemen, zo is uit een audit naar voren gekomen. Auditors wisten via wachtwoord kraak software binnen 3 minuten meer dan 1000 wachtwoorden te ontcijferen, bijna 60% van het totaal. Ook het anti-virus systeem van het ministerie bleek niet goed te functioneren, waardoor virussen ongestoord PC's konden infecteren. Verder was de firewall niet goed geconfigureerd, ontbraken de meest simpele security policies en waren er geen disaster recovery plannen en tools aanwezig. Een secretaris van het ministerie liet als antwoord op het audit rapport weten dat men begonnen was om de security te verbeteren. (GCN)

Reacties (5)
12-11-2003, 12:55 door Anoniem
dit soort audits moeten veel vaker gebeuren door een onafhankelijke instantie en resultaten moeten gewoon openbaar worden na een maand.
12-11-2003, 13:03 door Anoniem
> Auditors wisten via wachtwoord kraak software binnen 3 minuten meer dan 1000 wachtwoorden te ontcijferen, bijna 60% van het totaal.


Dat lijkt me zeker niet uitzonderlijk, zelfs nog aan de lage kant.
Ik neem aan dat ze gewoon L0phtcrack hebben gebruikt...
12-11-2003, 16:08 door SirDice
Originally posted by Unregistered
Dat lijkt me zeker niet uitzonderlijk, zelfs nog aan de lage kant.
Ik neem aan dat ze gewoon L0phtcrack hebben gebruikt...

Lopht binnen 3 min.? Dat lukt alleen als je een hele goeie dictionary gebruikt. Ik denk eerder dat ze rainbowcrack gebruikt hebben.
14-11-2003, 11:56 door Anoniem
of sjon de rippert
14-11-2003, 14:39 door SirDice
Originally posted by Unregistered
of sjon de rippert

Ook die kan niet binnen 3 min. 1000 accounts kraken tenzij je een goeie dictionary hebt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.