Windows 8注册表会泄露你所有的密码提示
17173 新闻导语
密码安全越来越受重视,但是全球仍然持续不断地出现密码被窃地现象。日前,Trustwave旗下的SpiderLabs实验室又发现了一个影响密码安全的问题,而且Windows 8和Windows 7中都存在。
密码安全越来越受重视,但是全球仍然持续不断地出现密码被窃地现象。日前,Trustwave旗下的SpiderLabs实验室又发现了一个影响密码安全的问题,而且Windows 8和Windows 7中都存在。
在Windows 8和Windows 7系统中,“用户密码提示”键值就存储在SAM数据库的“HKLM\SAM\SAM\Domains\Account\Users \\UserPasswordHint”位置,如果你能运行系统访问,就能轻松地通过注册表查询获取这个密钥。如下图:

第一眼看到上面的提示时,你或许会失望,这不是被加密了吗?但是如果你是安全研究人员,那么看看那串字符中的0,你就能想到,破解它其实不会很难。
SpiderLabs安全人员Jonathan Claudius指出:“过去两个月里处理了大量的PHP恶意软件,因此知道,那些‘坏蛋们’经常做的一件事就是将有效荷载数据转换成单个字符,然后用ASCII码表示。”
“看看这些注册表值,它似乎采用了同样的方法,所以我用Ruby写了一个小译码器,试试能不能获得这个用户密码提示。”这是解码方法:

Claudius编写的译码器完美完成了破解任务,将密码提示字符串破译成了文本“monkeys eat”(猴子吃...),密码你应该也能猜到了:

也就是说,尽管密码提示看起来很难辨认,但是只要使用工具进行解码,就能轻松地提取出有用信息。不过大家也不用太担心,这种程度的破解对用户并不会产生太大的影响。就算是有人知道了你的密码提示,但是还是很难猜到密码,如果你的提示问题不是太低级的话。
微软当前的建议是,用户在选择密码提示时最好使用自己知道答案但是别人又很难猜到的问题。
关于W7,W8,WIN7,WIN8,WINDOWS,WINDOWS 7,WINDOWS 8,XP,微软,LOGO,电脑,系统,操作系统,密码,泄露,注册表的新闻
- (2026-04-14) 微软下最后通牒!Outlook Lite 5月25日停服:不升级无法使用
- (2026-04-14) 用户忍了11年!Windows的重磅改进终于到来
- (2026-04-14) 《刺客信条4:黑旗 重制版》细节曝光!不仅仅是画面翻新那么简单
- (2026-04-14) 付费用户仅3%!微软急了:将OpenClaw植入Copilot
- (2026-04-14) 炸裂!男子用15个风扇造超级穹顶 游戏温度直降20℃
- 洛克王国世界:异色宠物最全攻略(含3×3速刷法+全宠物点位+保底机制)
- <洛克王国:世界>最新孵蛋组合+规则攻略!洛克王国世界孵蛋攻略,方神陨落!机械方方已经移除妖精组,附公…
- 《洛克王国世界》347个全精灵图鉴,更新至公测版本!附宠物进化链、资质对比等【洛克王国世界】
- 正惊GIF:有点嚣张了!颜值超绝美女两部手机太招摇,看呆旁边小伙
- 可自动追踪目标!CSOL全新传奇近战武器万枢神威上线
- 热点预告:腾讯五年心血终于上线!能成为新王牌吗?《永恒之塔2》新赛季
- 《黑袍纠察队》第五季回归 - 新集数观看时间公布
- 3 分钟看懂!刚公测的《王者荣耀・世界》,到底值不值得玩?
- 最新签到活动领炫彩精灵蛋+100万洛克贝+25个许愿星等奖励!洛克王国世界新活动,远行商人国王球提醒!
- 《王者荣耀世界》公测前瞻:关于玩法、付费与养成,我们都帮你摸清楚了
- 《洛克王国世界》347个全精灵图鉴,更新至公测版本!附宠物进化链、资质对比等【洛克王国世界】
- <洛克王国:世界>最新孵蛋组合+规则攻略!洛克王国世界孵蛋攻略,方神陨落!机械方方已经移除妖精组,附公…
- 4月新游推荐:腾讯研发5年、投入13亿的《王者荣耀:世界》下周上线!
- 洛克王国世界:异色宠物最全攻略(含3×3速刷法+全宠物点位+保底机制)
- 《魔兽世界》时光服:裁缝1-450满级,手把手教你最省钱的冲级方法
- 魔兽时光:附魔1-450满级,这份省钱路线帮你少花一半金币
- 【洛克王国世界】呼唤精灵的名字,最后剧情挑战攻略,解锁翼王
- 【洛克王国世界】PVE神宠——燃薪虫,保姆级攻略,获取、进化方法以及技能搭配和打法思路
- 《英雄联盟手游》第五关攻略疯狂峡谷看图找茬!今日完成所有关卡即可解锁特别奖励!
- 和平精英2025灵敏度分享码:最稳压枪灵敏度方案推荐

