Ao utilizar este site, você concorda com a Política de Privacidade com os Termos de Uso.
Aceitar
smartoutletssmartoutletssmartoutlets
  • Blog
  • Análises e Comparações
    Análises e ComparaçõesMostrar mais
    Sonic em velocidade máxima: jogos da franquia recebem até 90% de desconto na Steam — veja os melhores preços e se vale a pena apostar agora
    6 Leitura mínima
    Xbox libera quatro jogões para testar de graça até segunda: corridas realistas, terror cult e mais!
    5 Leitura mínima
    Mini PC Acemagic Kron Mini K5 aposta no novo Intel Wildcat Lake para entregar potência e baixo consumo em tamanho de bolso
    6 Leitura mínima
    Promoção relâmpago na Steam traz 15 clássicos modernos por até R$ 9,49 – aproveite para encher a biblioteca sem pesar no bolso
    5 Leitura mínima
    Final Fantasy Tactics renasce: Patch 1.5 libera New Game+, afinidade do Zodíaco e melhorias que mudam o jogo
    4 Leitura mínima
  • Dicas e Inspiração
    Dicas e InspiraçãoMostrar mais
    ASML dribla bloqueio EUA-China, robô tentará salvar telescópio da NASA e outras 2 viradas que todo entusiasta de tecnologia precisa acompanhar
    5 Leitura mínima
    Temporal quer ser o “colete à prova de falhas” da IA autônoma — e já tem OpenAI, Airbnb e Coinbase na lista de clientes
    5 Leitura mínima
    GitHub revela Qubot: o “Copilot” dos dados que transforma qualquer pergunta em insight em segundos
    5 Leitura mínima
    Você ainda usa calculadora? Descubra como fórmulas do Excel e a IA Copilot resolvem tudo em segundos
    5 Leitura mínima
    OpenAI libera controles de gastos e métricas detalhadas no ChatGPT Enterprise — entenda o impacto direto no bolso da sua empresa
    5 Leitura mínima
  • Arena Performance
    Arena PerformanceMostrar mais
    SpaceX explode na bolsa, alcança US$ 2,4 tri e multiplica bilionários – veja o que isso muda para internet via satélite e mercado gamer
    6 Leitura mínima
    Alexa+ chega ao Brasil: veja quais Echo e Fire TV recebem a nova IA da Amazon (e se vale atualizar)
    5 Leitura mínima
    EA Sports UFC 6 melhora os golpes em pé, mas o grappling ainda sofre: vale o upgrade?
    6 Leitura mínima
    Guerra, Dragões e Reviravoltas: tudo o que você precisa lembrar antes da explosiva 3ª temporada de House of the Dragon
    5 Leitura mínima
    Hot Wheels Infinite Rush transforma sua infância em mundo aberto digital com mais de 150 carrinhos colecionáveis
    5 Leitura mínima
  • Radar de Lançamentos
    Radar de LançamentosMostrar mais
    Apple e Intel fecham parceria histórica para fabricar chips nos EUA e driblar gargalos asiáticos
    5 Leitura mínima
    Virada histórica: Apple levará produção dos seus próprios chips às fábricas da Intel nos EUA, afirma Trump
    5 Leitura mínima
    TV MiniLED TCL C6K 65″ despenca 31% e vira oportunidade de ouro para quem quer 4K a 144 Hz
    5 Leitura mínima
    Motorola Edge 70 despenca para menos de R$ 2.000 e vira o melhor negócio premium na Amazon
    5 Leitura mínima
    Galaxy A27 vaza em alta definição: Snapdragon 6 Gen 3, tela AMOLED de 120 Hz e recursos de IA apontam para lançamento iminente
    6 Leitura mínima
  • Guias e Tutoriais
    Guias e TutoriaisMostrar mais
    Escassez de plástico crítico dispara custo das PCBs em até 40% e ameaça encarecer GPUs, notebooks e consoles ainda em 2024
    5 Leitura mínima
    Robôs “montadores” da Nvidia já instalam placas de vídeo sozinhos — e isso pode revolucionar a sua próxima atualização de PC
    7 Leitura mínima
    Starlink já domina a órbita baixa com 12.400 satélites — China admite que o tempo para reagir está acabando
    5 Leitura mínima
    Corrida aos céus: Starlink já domina 12.400 satélites e pressiona China a acelerar mega-constelação
    5 Leitura mínima
    Geração Z ressuscita as “digicams”: boom de câmeras digitais vintage vira febre e aquece mercado secundário
    6 Leitura mínima
  • Páginas
    • Política de Privacidade
    • Termos de Uso do
    • Contato
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Leitura: Adeus, NTLMv1: Mandiant revela “chave mestra” que expõe falha de 30 anos e pressiona empresas a migrarem já
Compartilhar
Entrar
Notificação Mostrar mais
Redimensionamento de fontesAa
smartoutletssmartoutlets
Redimensionamento de fontesAa
Search
  • Blog
  • Análises e Comparações
  • Dicas e Inspiração
  • Arena Performance
  • Radar de Lançamentos
  • Guias e Tutoriais
  • Páginas
    • Política de Privacidade
    • Termos de Uso do
    • Contato
Já tem uma conta? Entrar
Siga os EUA
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
smartoutlets > Blog > Dicas e Inspiração > Adeus, NTLMv1: Mandiant revela “chave mestra” que expõe falha de 30 anos e pressiona empresas a migrarem já
Dicas e Inspiração

Adeus, NTLMv1: Mandiant revela “chave mestra” que expõe falha de 30 anos e pressiona empresas a migrarem já

Última atualização: janeiro 20, 2026 10:35 am
bezerra_1513
Compartilhar
COMPARTILHAR

Em um movimento inusitado para sacudir a inércia corporativa, a Mandiant — divisão de segurança da Google Cloud — liberou publicamente uma tabela arco-íris (rainbow table) capaz de decifrar credenciais baseadas no protocolo NTLMv1 em cerca de 12 horas usando um PC de apenas US$ 600. A mensagem é clara: se sua empresa ainda depende desse protocolo lançado nos anos 1990, ela está a um passo de ter as senhas roubadas e ver a rede comprometida.

Anúncios
Índice de Conteúdo
  • Por que isso importa para você — mesmo em 2024?
  • Como a nova tabela funciona?
  • Evidências de uso ainda preocupantes
  • O dilema do legado: “se eu desligar, quebro o sistema”
  • Impacto prático: o que fazer agora?
  • O futuro próximo: Windows 11 e Server 2025 sem NTLMv1

Por que isso importa para você — mesmo em 2024?

Embora a Microsoft tenha substituído o NTLMv1 pelo NTLMv2 em 1996 e, depois, pelo Kerberos, o protocolo antigo continua vivo em servidores, impressoras, scanners e outros dispositivos legados. O resultado é um “ponto cego” de segurança: basta um atacante disparar uma falsa solicitação de autenticação para capturar o hash e, usando a tabela da Mandiant, convertê-lo em uma senha válida para ataques de pass-the-hash.

Como a nova tabela funciona?

A Mandiant pré-computou todas as combinações possíveis dos 56 bits de chave do NTLMv1 (baseado em DES) e colocou o arquivo para download gratuito no Google Cloud Research Dataset. Com isso, qualquer analista — ou criminoso — pode subir o arquivo em um serviço de GPU na nuvem ou rodar localmente e quebrar o hash sem esforço. Trata-se de uma economia de tempo e dinheiro: antes, era preciso alugar rigs de mineração ou contratar serviços caros de “deshashing”.

Evidências de uso ainda preocupantes

Consultores da própria Mandiant relatam encontrar NTLMv1 ativo em auditorias de rotina. Campanhas recentes do grupo TA577, por exemplo, abusaram de emails maliciosos para disparar autenticações em impressoras legadas dentro das empresas. Mais grave: o CVE-2025-54918, divulgado semanas atrás, mostrava ataques de relay contra NTLMv1, reforçando o perigo real no cotidiano das organizações.

O dilema do legado: “se eu desligar, quebro o sistema”

Rob Finn, vice-presidente internacional da Chainguard, resume o problema: protocolos como o NTLMv1 ficam “escondidos” em firmware de terceiros. Mesmo que o time de TI desative o recurso no sistema operacional, um driver de impressora antigo ou um sensor industrial pode religá-lo sem avisar. O medo de parar um aplicativo crítico faz com que o protocolo siga habilitado “só por precaução” — e essa precaução já dura décadas.

Impacto prático: o que fazer agora?

1. Escaneie sua rede — Ferramentas como o Active Directory Health Check ou scripts em PowerShell identificam rapidamente onde o NTLMv1 ainda aparece.
2. Planeje a migração — Atualizar para NTLMv2 ou Kerberos pode exigir upgrade de firmware ou troca de equipamentos muito antigos. Aqui, vale comparar o custo do risco versus investir em novos dispositivos (impressoras, controladores, scanners), muitos deles disponíveis em promoções frequentes na Amazon.
3. Implemente MFA — Tokens de hardware como YubiKey ou chaves compatíveis com FIDO2 (que também podem ser encontrados em kits prontos na Amazon) criam uma camada extra caso um hash antigo vaze.
4. Defina prazos claros — Rob Anderson, da Reliance Cyber, recomenda tratar a presença de NTLMv1 como alto risco e estabelecer datas-limite para erradicação completa.

Adeus, NTLMv1: Mandiant revela “chave mestra” que expõe falha de 30 anos e pressiona empresas a migrarem já - Imagem do artigo

Imagem: John E

O futuro próximo: Windows 11 e Server 2025 sem NTLMv1

A Microsoft já confirmou que removerá totalmente o suporte ao NTLMv1 nas próximas versões do Windows. Quem não agir agora terá de correr quando o patch chegar — ou ficará impossibilitado de atualizar sistemas críticos. Migrar antecipadamente reduz sustos, evita paradas emergenciais e, de quebra, pode ser uma ótima desculpa para modernizar a infraestrutura de rede e impressão.

No fim do dia, a Mandiant não tornou o NTLMv1 mais fraco — ela apenas mostrou quão frágil ele sempre foi. A pergunta que resta é: você vai esperar sua senha aparecer na tabela ou vai aposentar o protocolo de vez?

Com informações de Computerworld

Samsung T7 Titan 2 TB: o SSD de bolso que carrega 4K em segundos e está em oferta na Amazon
Google vai usar suas fotos e áudios para treinar IA: descubra como desativar em 30 segundos
Novembro nos Cinemas: Wicked 2, Truque de Mestre 3 e outras estreias que prometem lotar as salas em 2025
Empresas mergulham na IA, mas só 1 em cada 3 colhe ganhos rápidos, aponta PwC — e isso impacta do servidor ao seu PC gamer
Seu joelho estalou de novo? Entenda o motivo e veja como gadgets podem proteger suas articulações
Compartilhe este artigo
Facebook Copiar link Imprimir
Porbezerra_1513
Acompanhe:
Olá, sou Marcos Bezerra. Aos 34 anos, uni minhas duas grandes paixões: games e tecnologia. Sou formado em Programação e TI e fundei o site smartoutlets com uma missão clara: oferecer os melhores produtos com um custo-benefício excelente para os clientes. Bem-vindo!
Artigo anterior Interfaces geradas por IA: quando o front-end corre mais do que o back-end consegue entregar
Próximo Artigo PC Ligado 24h: quanto isso realmente custa e desgasta o seu hardware gamer?

Esteja Conectado

54.3kSeguir
bandeira bandeira
Melhores Placas De Vídeos 2025
Compre o seu pc gamers, e atualize seu setup com as melhores placas de vídeo em um preço imperdivel.
Compre com Desconto
Escassez de plástico crítico dispara custo das PCBs em até 40% e ameaça encarecer GPUs, notebooks e consoles ainda em 2024
Guias e Tutoriais
Robôs “montadores” da Nvidia já instalam placas de vídeo sozinhos — e isso pode revolucionar a sua próxima atualização de PC
Guias e Tutoriais
ASML dribla bloqueio EUA-China, robô tentará salvar telescópio da NASA e outras 2 viradas que todo entusiasta de tecnologia precisa acompanhar
Dicas e Inspiração
Apple e Intel fecham parceria histórica para fabricar chips nos EUA e driblar gargalos asiáticos
Radar de Lançamentos

Você também pode gostar disso

Dicas e Inspiração

GitHub Copilot acelera carreira de 3 mil devs na África e América Latina: veja como o programa da Andela aumentou a produtividade em 50 %

Hellen
5 Leitura mínima
Dicas e Inspiração

Na era da IA “perfeita”, o toque humano vira diferencial — e pode até guiar suas próximas compras de tecnologia

bezerra_1513
5 Leitura mínima
Dicas e Inspiração

Superbactérias: a crise invisível que pode matar mais que o câncer até 2050 – e o papel da Inteligência Artificial nessa batalha

bezerra_1513
5 Leitura mínima
Dicas e Inspiração

Pentágono mantém veto à Anthropic: entenda como a disputa sobre o chatbot Claude pode impactar seus projetos de IA

bezerra_1513
7 Leitura mínima
Dicas e Inspiração

5G já cobre dois terços do Brasil, mas preço de smartphone ainda é vilão: veja se vale esperar ou trocar agora

bezerra_1513
6 Leitura mínima
Dicas e Inspiração

Camarão-marrom americano invade a Europa: entenda a ameaça ao ecossistema e ao seu prato

bezerra_1513
5 Leitura mínima

Aqui no Smartoutlets você encontra as melhores análises e reviews de produtos gamers, análises sinceras e o melhor preço do Mercado.

Institucional

  • Fale Conosco
  • Política de Privacidade
  • Termos de Uso
smartoutletssmartoutlets
Siga os EUA
© 2025 Smartoutlets . Todos os direitos reservados.
Welcome Back!

Sign in to your account

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?