|
Pateretou[2] |
 |
Maitre 
Déconnecté
Niveau : 4 N° de Membre :
1666
Ancienneté : 100%
Participation : 5%
Inscription: 16 May 2002
Localisation: Nepal et bientot Tibet
Messages: 3991
Sujets Lancés : 184
|
De l'importance de ne pas partager de dossier
Bon, voila, dans un newsgroup prive on a eu droit a une explication plutot bien faite et assez technique sur un des dangers de partager ses fichiers sous windows ...
je vais essayer de vous faire partager cela en etant pas "trop" technique...
Tout d'abord une precision : cette astuce ne concerne QUE win ME et inferieur (c'est a dire Win95 et Win98 osr1 et 2)
Deuxieme precision : cette technique est assez connu (securityfocus.com)
Bon attaque directement le vif du sujet :
On vous dit souvent que Netbios, c est Mal, partager ses fichiers c'est mal etc etc sans jamais vous dire reellement pq ....
Voici une technique toute con qui vous montre comment trouver le mot de pass d'un utilisateur ayant partage un repertoire sous Windows 98....
Tout d'abord, comment Windows fait pour savoir si un mot de pass est valide ou pas ?
Il fait ce qu'on appelle un "strncmp".
strncmp prend trois parametres : str1, str2 et size
str1 et str2 sont les chaines a comparer (par exemple, l'une sera le mot de passe saisie par la personne tentant daller voir les fichiers et l'autre sera le mot de passe reel stocke sur le windows ....)
size et la taille sur laquelle vont etre comparee les deux chaines.
bon bon je vais donner un exemple pour vous montrer :
strncmp(toto, tata, 4) retournera FALSE puis sur 4 caracteres "toto" et "tata" sont differents
strncmp(toto, tata, 1) retournera TRUE puisque sur UN caractere (le premier), toto et tata sont identiques !
Quel rapport avec la choucroute allez vous me demander ?
Ben c'est simple, lorsque vous faite une demande d'ouverture de dossier partage protege par mot de passe, windows va faire un strncmp de LA TAILLE DE LA CHAINE QUE VOUS AVEZ rentree !
"ah .... et alors ?"
Ben, encore une fois un exemple et ca passera comme avec de la vaseline !
le mot de passe de votre repertoire est ... "bracadabra"
Monsieur H (l'attaquant malveillant ...) va tenter une attaque par brute force de maniere suivante :
il va essayer le mot de passe "a"
windows va faire un :
strncmp("bracadabra", "a", 1) (UN c'est la taille de la chaine que H a entre)
strncmp va dire "non non c est pas bon "b" et "a" sont differents !!!
Bon, H, va donc ensuite tenter "b"
strncmp("bracadabra", "b", 1) ==> "bravo "b" est bien egal a "b" vous avez donc le droit d'entrer !"
Gasp....
Vous etes rentre sans connaitre le mot de passe entier mais juste le 1er caractere ....
c'est pas cool ca n'est ce pas ?
Je trouve ca assez enorme comme bug ..... 
Bref ce patch est exploitable avec Samba (il existe meme un patch pour samba qui fait tout a votre place ... )
Encore moins cool : avec ce bug, il est possible de reconstruire le mot de passe en entier :
Citation:
1> vous envoyer un paquet de taille 1 avec "a"
2> si ca echoue, alors on essaie "b", et "c" ... (bref brute force sur
l'alphabet, c'est pas enorme 26*2 + 10 si vous faites les majuscules
minuscules, et digit ...).
3> si ca marche, alors maintenant on sait que la lettre commence par
... disons "t" ici par exemple. Il suffit alors maintenant d'envoyer
un paquet de taille 2, avec "ta", si ca echoue "tb" puis "tc" etc ....
on va donc finir par connaitre le deuxieme caractere, on recommence
avec une taille 3 ... jusqu'a une taille 8, et voila, vous aller
reconstituer entierement le password.
Moralité, on est passé d'un brute force exponentiel (36^8 combo
possible) a un truc polynomial : 36*8, c'est casi instantané.
Mais bon si vous voulez juste rentrer par la peine de faire ca, c'est
juste que c'est souvent rigolo de connaitre les passwds, ca permet de
faire un profiling de la mentalité et des gouts des personnes 
----
ChoJin |
Bon apres il est facile d'extrapoler : en general bcp bcp bcp de personne choississent le meme mot de passe pour beaucoup d'application ...
Une fois le mot de passe de partage trouve, il est a mon avis tres facile d'essayer de posseder des droits admin sur le poste par exemple ... (c'est qu une idee comme ca mais je vous laisse le soin de trouver tout ce qu'on peut faire avec un mot de passe ....)
Voila voila pour la petite histoire ....
donc pour ceux qui n'etait pas encore convaincu de la dangerosite d'un partage de connexion vous avez la la preuve ... (en fait je viens de vois un post de qqn (je me rappelle plus qui) qui parlait de son partage de connexion et ca m'a fait penser a vous poster ca....)
Bon bien sur ceci est valable si votre poste partageant vos dossier est sur le poste qui est "de front" sur le reseau et encore il existe plein plein d'autre manip pas tres cool a faire avec ce truc la (je pense entre autre a rajouter la machine en question dans ses favoris reseaux) donc le plus simple est de ne rien partager dans le poste qui est connecte ....
Tcho!
Pateretou
__________________
Hi! I'm a .signature virus! Copy me into your ~/.signature, please!
Signaler ce message à un modérateur | IP: Logguée Temps en ligne : 7 Jours, 22 Heures, 23 Minutes, 59 Secondes en ligne
|