25年历史将画上句号,微软Win11推进移除古董加密算法RC4
创始人
2025-12-16 14:19:02
0

IT之家 12 月 16 日消息,微软 Windows 身份验证团队负责人 Steve Syfuhs 于 12 月 11 日在 Bluesky 上宣布,微软正准备彻底废除已存在 25 年的过时加密算法 RC4。

IT之家注:RC4 全称为 Rivest Cipher 4,是一种诞生于 1987 年的老式流加密算法,曾广泛用于网络传输加密。由于设计年代久远,存在严重安全漏洞,就像一把锁芯已经生锈且配方泄漏的旧锁,极易被撬开。

他指出,该加密算法伴随 Windows 系统发布长达 25 年,且长期作为默认选项,因此现在想要彻底“杀死”,其难度远超预期。

问题的核心不仅在于算法本身的存在,更在于其被调用的方式以及跨越 20 年的代码变更规则,开发人员在过去二十年间发现了大量 RC4 的严重漏洞,并不得不进行多次“外科手术式”的修复。

微软原计划于今年彻底废除 RC4,但因发现仍需修复新漏洞而被迫推迟。在此期间,微软引入了一系列“微小改进”,旨在引导系统优先使用更安全的 AES 加密算法。

这一策略效果显著,RC4 的使用率随后呈数量级下降,目前已趋近于零。Syfuhs 表示,这种自然衰退为彻底移除该算法提供了绝佳契机,因为此时采取强硬措施已不太可能破坏用户的现有业务环境。

RC4 的核心安全缺陷在于其在 Active Directory 身份验证中的实现方式:它不使用“密码学加盐(Salt)”技术,且仅执行单轮 MD4 哈希运算。

“加盐”是一种在哈希之前向密码添加随机输入的关键技术,能大幅增加黑客破解的难度。相比之下,MD4 算法运算速度极快,黑客仅需极少资源即可完成破解。这种设计缺陷直接导致了著名的 Kerberoasting 攻击,让攻击者能轻易窃取服务账号凭证。

Kerberoasting 攻击是针对 Windows 域环境(Active Directory)的一种攻击手法。黑客利用系统允许任何用户请求服务票据的机制,提取出用弱加密(如 RC4)保护的票据,然后在离线环境下暴力破解密码,进而获取管理员权限。

作为 RC4 的替代方案,微软推广的 AES-SHA1 实现方式则安全得多。综合来看,破解 AES-SHA1 加密的密码所需的时间和资源大约是破解 RC4 的 1000 倍。

尽管微软已在系统层面采取行动,但鉴于 RC4 在行业内的广泛应用,微软仍强烈建议 Windows 管理员全面审计网络环境,确保没有任何遗留的 RC4 配置,以免让防御者陷入被动。

相关内容

金隅冀东(000401)披...
截至2026年1月16日收盘,金隅冀东(000401)报收于4.7...
2026-01-16 23:04:51
蒋薇增持潼关黄金(0034...
香港联交所最新资料显示,1月15日,蒋薇增持潼关黄金(00340....
2026-01-16 22:06:19
沪金、沪银等多品种期货:1...
【1月16日部分期货品种行情有涨跌】1月16日,沪金下跌0.03%...
2026-01-16 22:05:24
奥瑞德最新公告:参与设立投...
奥瑞德(600666.SH)公告称,公司拟与其他10方投资人签署协...
2026-01-16 21:39:18
恒邦股份:公司黄金可在上交...
证券之星消息,恒邦股份(002237)01月16日在投资者关系平台...
2026-01-16 21:37:11
ETF主力榜 | 中证A5...
2026年1月16日,中证A500ETF指数基金(159215.S...
2026-01-16 18:16:36

热门资讯

2025年业绩榜单:华夏基金权... 近期,银河证券、国泰海通证券、晨星等国内外权威基金评价机构陆续发布2025年基金业绩榜单,华夏基金凭...
金隅冀东(000401)披露2... 截至2026年1月16日收盘,金隅冀东(000401)报收于4.72元,较前一交易日下跌1.46%,...
现货白银日内大跌5.00%,现... 现货白银日内大跌5.00%,现报87.70美元/盎司。 来源:金融界AI电报
全球存储芯片超级牛市爆发,AI... 据《东方财富研究中心》1月16日消息,存储芯片的持续走强,在市场人士看来,与“涨价”密切相关。Tre...
AI硬件“强者恒强”逻辑延续,... 本周,存储芯片、CPO等AI硬件板块表现活跃。指数方面,创业板中盘200指数上涨2.6%,创业板成长...
CCF区块链专委会来湘调研区块... 1月15日,受国家数据局委托,中原工学院学术副校长、CCF(中国计算机学会)区块链专委会荣誉主任斯雪...
强监管再加码!上调保证金后,上... 上期所网站1月16交易限额的通知》。通知称,根据《上海期货交易所风险控制管理办法》的有关规定,经研究...
2 万张 BTC 期权和 12... 来源:市场资讯 (来源:吴说) 吴说获悉,据 Greekslive,1 月 16 日, 2 万张 B...
安徽芜湖一男子要买255克黄金... “我要预约购买255克黄金 多少钱我都付!” 1月12日中午 芜湖市鸠江区沈巷镇一金店内 市...