Skip to main content

Co je správce bezpečnostních účtů?

Správce bezpečnostních účtů je součástí Windows operační systém, který ověřuje hesla účtu.Hesla uložená tímto systémem jsou kódována pomocí hashovacího algoritmu.Protože hash kóduje pouze v jednom směru, hesla jsou relativně bezpečná, pokud je neautorizovaný uživatel najde.Správce bezpečnostních účtů je zabudován do registru systému a jeho soubory jsou přímo sledovány jádrem, což ztěžuje manipulaci s přidruženými informacemi nebo změnou přidružených informací.I když je tento systém bezpečný před většinou základních útoků, obdržel několik kritik kvůli vybrané skupině selhání zabezpečení.účty.Tento systém drží pouze tato hesla;Další systémová hesla jsou držena v nesouvisejících oblastech.Správce používá operační systém k ověření, že zadaná hesla jsou správná.

Když uživatel vytvoří heslo účtu, systém jej odešle prostřednictvím algoritmu hash.Tento proces převádí heslo na čísla a poté spustí tato čísla prostřednictvím rovnice.Výstupem rovnice je řetězec čísel, která nemá podobnost s původním heslem.Windows pak zcela odstraní všechny stopy původního hesla, takže zanechá pouze čísla.

Když uživatel vstoupí do svého hesla, proces se opakuje sám.Správce bezpečnostních účtů obsahuje konečný řetězec čísel, které jsou porovnány s převedeným heslem.Pokud se čísla shodují, může se uživatel přihlásit;Pokud tomu tak není, systém vrátí neplatnou chybu hesla.

Zabezpečení pro správce bezpečnostních účtů je asi tak těsné, jak to může být.Procesy, které řídí systém, jsou vytvořeny přímo do registru operačního systému.To je běžné pro nejvíce inherentní systémy, ale ztěžuje to manipulace s nimi.Skutečná zabezpečení pochází z jádra systému.Jakmile se aktivuje, jádro přebírá soubory správce bezpečnostních účtů a drží je tak dlouho, dokud bude spuštěno.Díky tomu je nesmírně obtížné přesunout nebo zkopírovat soubory.

Systém není spolehlivý a existuje řada způsobů, jak oklamat jádro, aby se vzdal souborů.Nejběžnější metody zahrnují montáž Windows instalace do virtuálního systému.Během emulace je jádro snadněji kontrolováno a je možné soubory zkopírovat.Je také možné způsobit chybu počítače, běžně nazývaná modrá obrazovka, která zařadí aktivní paměť do souboru.Tato skládka obsahuje informace od správce bezpečnostních účtů.