Az RC4 bukása: a Microsoft száműzi a veszélyes titkosítást

Az RC4 bukása: a Microsoft száműzi a veszélyes titkosítást
Több mint negyedszázadon át volt része a Windows-rendszereknek egy olyan titkosítási algoritmus, amelyet a hackerek aranybányának tekintettek. Az RC4, amelyet eredetileg Ron Rivest, az RSA Security kriptográfusa fejlesztett 1987-ben, 26 éven át alapértelmezett védelmet nyújtott a Windows-rendszergazdai hitelesítéshez, még akkor is, amikor már régóta ismert volt a sebezhetősége. Bár az első jelentős támadást már 1994-ben demonstrálták az RC4 ellen, a protokoll évtizedeken át használatban maradt, többek közt az SSL, majd a TLS protokollokban is.

Végzetes következmények: egészségügy és felelősségvállalás

A gyenge RC4 továbbra is aktív szerepet játszott az egyik legsúlyosabb kibertámadásban 2023-ban: ekkor a hackerek áttörték a hatalmas amerikai egészségügyi vállalat, az Ascension, hálózatát, és ezzel több mint 5,6 millió beteg adatához fértek hozzá. Az ellátás 140 kórházban akadozott, betegéletek kerültek veszélybe. Ezt követően Ron Wyden szenátor hivatalos vizsgálatot sürgetett a Microsoft állítólagos felelőtlen kiberbiztonsági gyakorlatai miatt – egészen pontosan azt kritizálva, hogy a vállalat miért nem cserélte le már korábban egy ilyen súlyosan sebezhető titkosítást.

Az utolsó RC4-napok: mi változik?

A Microsoft bejelentette, hogy 2026 közepétől leállítja az RC4 támogatását a Windows Server 2008 és újabb szervereken, és csak az AES-SHA1 algoritmust engedélyezi alapértelmezés szerint a Kerberos Key Distribution Centerben. Az RC4 csak abban az esetben marad elérhető, ha azt a rendszergazdák kifejezetten bekapcsolják valamely fióknál, vagy magánál a KDC-nél.

Az AES-SHA1, amely minden támogatott Windows-verzióban elérhető 2008 óta, jelentősen erősebben védi a hitelesítést. Ettől függetlenül a Windows-szerverek eddig alapból fogadtak RC4-alapú hitelesítési kérelmeket is, így a hálózat továbbra is támadható maradt a Kerberoasting nevű ismert módszerrel – ez könnyedén kinyerhetővé teszi az adminisztrátori hitelesítő adatokat az Active Directory környezetben.

Felkészülés: hogyan találhatók meg a gyenge láncszemek?

Mivel sok elavult, harmadik féltől származó rendszer továbbra is kizárólag RC4-et használ hitelesítéshez, a Microsoft most több eszközt is elérhetővé tesz: a Kerberos-naplózás frissítésével már könnyebben nyomon követhető, hol és mikor zajlanak RC4-alapú kérések vagy válaszok. Ezt kiegészítik új PowerShell-szkriptek, melyek segítenek a biztonsági eseménynaplók átvizsgálásában, így a rendszergazdák könnyebben beazonosíthatják a kockázatos helyeket.


Miért ilyen nehéz elbúcsúzni az RC4-től?

A kulcs a részletekben rejlett: az RC4 minden, az elmúlt 25 évben kiadott Windows-verzióban jelen volt, sőt, hosszú ideig alapértelmezettként működött. Az algoritmus alkalmazása közben ráadásul húsz éven keresztül rengeteg fejlesztés, hibajavítás történt. Egy időben a fejlesztők úgy hitték, már sikerült teljesen visszaszorítani az RC4 használatát, hiszen a felmérések alapján az ilyen hitelesítési kérések száma elenyésző lett – ez tette lehetővé a most meghirdetett végső „kivégzést” anélkül, hogy a többség számára problémát okozna.

Mindezek dacára a Kerberoasting támadási módszer nem is közvetlenül az RC4 gyengeségét használja ki, hanem a Windows Active Directory gyakorlatát, miszerint a jelszavakat sózás nélkül, mindössze egyetlen MD4-hashsel kezelték – így a támadóknak sokkal könnyebb dolguk volt. Az AES-SHA1 ezzel szemben lassabb, többszörös iteráción alapul, így az ilyen módon tárolt jelszavak feltörése mintegy ezerszer annyi erőforrást és időt igényel.

Munka az utolsó RC4-nyomok felkutatásáért

Noha az RC4 lassan eltűnik a Windows világából, a rendszergazdáknak érdemes alaposan átvizsgálniuk hálózataikat. Az RC4 széles körű elterjedtsége miatt még ma is meglepetést okozhat, hogy egy-egy régi rendszer vagy folyamat titokban még mindig ezt a teljesen elavult titkosítást használja, ezzel továbbra is kockázatot jelentve mindenkire, aki ezeknek a rendszereknek a védelméért felel.

2025, adminboss, arstechnica.com alapján

Legfrissebb posztok

MA 15:35

Az újrahasznosítás rémálma: berobban a rugalmas anyagok forradalma

♻ A rugalmas ruhák, mint a leggings vagy a sportruházat, szinte lehetetlen újrahasznosítani—ezért a legtöbbjük szeméttelepen végzi, még akkor is, ha elvisszük a szelektív gyűjtőbe...

MA 15:18

Az élet szikrája: RNS születhetett magától az ősi Földön

⚡ Évmilliárdokkal ezelőtt, nem sokkal a Föld kialakulása után, már jelen lehettek azok az anyagok, amelyekből az élet kialakult...

MA 15:02

A biztosítatlan gyerekek nagyobb eséllyel halnak meg rákban

Több mint négymillió, 19 év alatti amerikai gyermek maradt egészségbiztosítás nélkül 2024-ben...

MA 14:48

Az amerikai szabályozás enyhül, a PayPal bankká lépne elő

A PayPal bejelentette, hogy saját bank alapítására készül az Egyesült Államokban, miután Utah államban benyújtotta ipari hitelintézeti engedélykérelmét...

MA 14:34

Az Ofcom rászállt a BT-re és a Three-re a súlyos leállások miatt

⚠ Júniusban és júliusban a BT és a Three mobilhálózatai komoly üzemzavarokat szenvedtek el az Egyesült Királyságban, amelyek során az ügyfelek nem tudtak hívásokat indítani vagy fogadni, sőt, a segélyhívó szolgáltatások sem voltak elérhetők...

MA 14:20

Az elbukott Roomba: így úszott el az otthoni robot jövője

Amikor 2005-ben először vittem haza a saját Roombámat, egy lépéssel közelebb éreztem magam A Jetson család álomvilágához – ahhoz, hogy egy robot takarítson helyettem...

MA 13:50

Az új Kim Kardashian-skin tarol a Fortnite-ban

A Fortnite történetében már megszokottak a sztárkollaborációk, de Kim Kardashian színre lépése egészen új szintet jelent...

MA 13:34

Az orosz GRU éveken át csapott le a kritikus infrastruktúrára

A fejlett orosz kibertámadások évek óta komoly veszélyt jelentenek a nyugati energia-, távközlési és technológiai szektorra...

MA 13:03

Az MI-től tényleg emberibbé válnak a főnökök?

📈 Fontos kérdés, hogy mit jelent az, ha a vállalatok a döntéshozatali folyamatokban mind nagyobb teret adnak az MI-nek, amely eddig inkább csak végrehajtó feladatokat látott el...

MA 12:49

A Ford a szerverparkokban újít: autóakkukból energiabank

🚗 A Ford stratégiát vált, és hatalmas akkumulátorokat kezd gyártani, kihasználva a globális adatközpont-építési hullámot...

MA 12:34

A OnePlus Turbo óriási akkumulátorral robban be

A OnePlus új lendületet vesz: legújabb fejlesztése, a OnePlus Turbo-széria hangos belépőt ígér az okostelefonok piacán...

MA 11:50

A Magdala-kő rejtélye: a világ legkorábbi jeruzsálemi menórája

Egy zarándok több mint 2000 éve örökíthette meg emlékeit a Magdala zsinagógában fellelt kőtömbbe vésett menóra formájában, amelyet a tudósok ma a világ legrégebbi ilyen ábrázolásaként tartanak számon...

MA 11:34

Az év szava idén: MI-szemét

🚬 Az MI által gyártott értéktelen tartalmak annyira elterjedtek 2025-re, hogy az egyik legnagyobb angol szótár, a Merriam-Webster is felvette a szenny (slop) kifejezést új jelentéssel...

MA 11:17

Az életüket kockáztató kolibrik: a természet középkori lovagjai

A zöld erdei kolibri csillogó tollazatával és tűhegyes, hosszú csőrével nemcsak a nektárgyűjtés mestere a közép- és dél-amerikai őserdőkben, hanem igazi harcos is, ha eljön a párzási időszak...

MA 11:02

Az MI miatti csiphiány megdobhatja a mobilok árait

📱 Az MI-vezérelte csiphiány jelentős drágulást hozhat a mobiltelefonok piacán 2026-ban. Az okostelefonok átlagos eladási ára várhatóan 6,9%-kal nő, főként a memóriachipek árának ugrásszerű emelkedése miatt...

MA 10:59

Az év biológiai áttörései: emlékezet, evolúció és az MI legfurcsább titkai

🔬 Tipikus, hogy egyetlen év biológiai felfedezései is képesek megváltoztatni mindazt, amit tudni vélünk magunkról, az állatokról – vagy akár a gépekről...

MA 10:51

A hatalmas SSD, ami valahogy elkerülte mindenki figyelmét

👀 Egy alig ismert lengyel adattároló cég, a Goodram Enterprise csendben piacra dobott egy 122,88 TB kapacitású, PCIe 5...

MA 10:45

Az új klímamodell felforgathatja Ausztrália jövőjét

🌎 Ilyen eset például, amikor az éghajlatváltozás mindent átalakít: otthonainkat, élelmiszer-termelésünket, a bozóttüzek, áradások és hőhullámok kockázatát...

MA 10:38

Az óriáshőszivattyúk forradalma: így alakul át a jövő energiája

A Rajna vízéből energiát nyerő megaberendezések Németországban, Mannheim városában olyan óriási csövet szerelnek fel, amelyben bárki kényelmesen, állva átsétálhatna: ez a cső másodpercenként 10 000 liternyi vizet szív fel a Rajnából...