Elektrine lite

← Feed

@radiologe@chaos.social

Post #2939090

2026-05-09 05:10 UTC

2/3 🧠 Windows hält Passwörter von Dienstkonten beim Booten automatisch entschlüsselt im Speicher. Wer Systemrechte hat, liest sie im Klartext aus. Tool, ein paar Sekunden, fertig. Dazu: der eingebaute Passworttresor (DPAPI) verwendet intern noch SHA-1 – einen Algorithmus, der seit 2005 als gebrochen gilt. Linux vermeidet das Problem strukturell. Ein Geheimnis, das ein System selbst entschlüsseln muss, ist kein echtes Geheimnis mehr.

Replies (1)

  • @radiologe@chaos.social 2026-05-09 05:10

    3/3 🏥 Mich lässt das mit anderen Augen auf unsere Klinik-Infrastruktur schauen. Wie viele Windows-Dienstkonten laufen dort mit Domain-Rechten – und wie viele wären bei einem kompromittierten Server sofort exponiert? #ITSecurity #CyberSecurity #Windows #MedizinischeIT #Pentesting #Weiterbildung

    Open ##2939091