
SAM Lock Tool ( Syskey (実行ファイルの名前)としてよく知られている)は、 Windows NTの廃止されたコンポーネントで、128 ビットRC4暗号化キーを使用してセキュリティアカウント マネージャー(SAM)データベースを暗号化します。[ 1 ]
Windows NT 4.0 SP3の Q143475 ホットフィックスで導入されたこのツールは、暗号化方式が現代の基準では安全でないとみなされ、ランサムウェアの一種として詐欺に広く利用されてきたため、2017 年の Windows 10 Fall Creators Update で削除されました。Microsoft は、代替手段としてBitLockerディスク暗号化の使用を公式に推奨しています。 [ 2 ] [ 3 ]
Windows NT 4.0 SP3に含まれる Q143475 ホットフィックスで導入されたSyskey は、SAM ファイルの不正コピーの所有者がそこから有用な情報を抽出することを防ぐことで、オフラインのパスワードクラッキング攻撃から保護することを目的としていました。[ 4 ]
Syskeyは、オプションで、起動時にユーザーにキーを入力させる(起動パスワードとして)か、キーをリムーバブルストレージメディア(フロッピーディスクやUSBフラッシュドライブなど)にロードするように構成できます。[ 5 ]
2017年半ば、マイクロソフトは将来のバージョンのWindowsからsyskey.exeを削除しました。[ 6 ]マイクロソフトは「syskey.exeユーティリティの代わりにBitLockerまたは同様のテクノロジーを使用すること」を推奨しています。
1999 年 12 月、 BindViewのセキュリティ チームがSyskey にセキュリティ ホールを発見し、ある種のオフライン暗号解読攻撃が可能であることが示され、総当たり攻撃が可能に見えるようになった。[ 4 ]マイクロソフトは後にこの問題 (「Syskey バグ」と呼ばれる) の修正プログラムをリリースした。[ 7 ]このバグは Windows NT 4.0 とWindows 2000の RC3 より前のバージョンの両方に影響を与えた。[ 4 ]
Syskey は、テクニカル サポート詐欺師が被害者のコンピュータをロックして身代金を支払わせるために悪用されることがよくあります。[ 8 ] [ 9 ]また、詐欺師を陥れる者によって、詐欺行為を妨害する手段としても使用されています。