Post #2939090
2026-05-09 05:10 UTC
2/3
🧠 Windows hält Passwörter von Dienstkonten beim Booten automatisch entschlüsselt im Speicher. Wer Systemrechte hat, liest sie im Klartext aus. Tool, ein paar Sekunden, fertig.
Dazu: der eingebaute Passworttresor (DPAPI) verwendet intern noch SHA-1 – einen Algorithmus, der seit 2005 als gebrochen gilt. Linux vermeidet das Problem strukturell. Ein Geheimnis, das ein System selbst entschlüsseln muss, ist kein echtes Geheimnis mehr.
Replies (1)
-
@radiologe@chaos.social 2026-05-09 05:10
3/3 🏥 Mich lässt das mit anderen Augen auf unsere Klinik-Infrastruktur schauen. Wie viele Windows-Dienstkonten laufen dort mit Domain-Rechten – und wie viele wären bei einem kompromittierten Server sofort exponiert? #ITSecurity #CyberSecurity #Windows #MedizinischeIT #Pentesting #Weiterbildung