Accueil Foire Aux Questions Trouver d'autres membres Rechercher Utilisez le vBpad pour stocker des notes personnelles Ici, vous pouvez voir les sujets auxquels vous avez souscris, vos messages privés; et modifier vos informations personnelles et préférences. Statistiques du forum Enregistrez vous gratuitement ! Se déconnecter  
Forum OXMO Forum OXMO > Section Hotline > Hotline Générale > De l'importance de ne pas partager de dossier


Aller au Forum:
Notez ce sujet :

  Sujet précédent   Sujet suivant
Auteur
Sujet Poster un nouveau sujet    Poster une réponse
 Pateretou[2]  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 1666

Ancienneté : 100%
Participation : 5%
Inscription: 16 May 2002
Localisation: Nepal et bientot Tibet
Messages: 3991
Sujets Lancés : 184

De l'importance de ne pas partager de dossier

Bon, voila, dans un newsgroup prive on a eu droit a une explication plutot bien faite et assez technique sur un des dangers de partager ses fichiers sous windows ...
je vais essayer de vous faire partager cela en etant pas "trop" technique...
Tout d'abord une precision : cette astuce ne concerne QUE win ME et inferieur (c'est a dire Win95 et Win98 osr1 et 2)
Deuxieme precision : cette technique est assez connu (securityfocus.com)

Bon attaque directement le vif du sujet :
On vous dit souvent que Netbios, c est Mal, partager ses fichiers c'est mal etc etc sans jamais vous dire reellement pq ....

Voici une technique toute con qui vous montre comment trouver le mot de pass d'un utilisateur ayant partage un repertoire sous Windows 98....
Tout d'abord, comment Windows fait pour savoir si un mot de pass est valide ou pas ?
Il fait ce qu'on appelle un "strncmp".

strncmp prend trois parametres : str1, str2 et size
str1 et str2 sont les chaines a comparer (par exemple, l'une sera le mot de passe saisie par la personne tentant daller voir les fichiers et l'autre sera le mot de passe reel stocke sur le windows ....)
size et la taille sur laquelle vont etre comparee les deux chaines.
bon bon je vais donner un exemple pour vous montrer :
strncmp(toto, tata, 4) retournera FALSE puis sur 4 caracteres "toto" et "tata" sont differents
strncmp(toto, tata, 1) retournera TRUE puisque sur UN caractere (le premier), toto et tata sont identiques !

Quel rapport avec la choucroute allez vous me demander ?
Ben c'est simple, lorsque vous faite une demande d'ouverture de dossier partage protege par mot de passe, windows va faire un strncmp de LA TAILLE DE LA CHAINE QUE VOUS AVEZ rentree !

"ah .... et alors ?"

Ben, encore une fois un exemple et ca passera comme avec de la vaseline !

le mot de passe de votre repertoire est ... "bracadabra"
Monsieur H (l'attaquant malveillant ...) va tenter une attaque par brute force de maniere suivante :
il va essayer le mot de passe "a"
windows va faire un :
strncmp("bracadabra", "a", 1) (UN c'est la taille de la chaine que H a entre)
strncmp va dire "non non c est pas bon "b" et "a" sont differents !!!

Bon, H, va donc ensuite tenter "b"
strncmp("bracadabra", "b", 1) ==> "bravo "b" est bien egal a "b" vous avez donc le droit d'entrer !"

Gasp....

Vous etes rentre sans connaitre le mot de passe entier mais juste le 1er caractere ....
c'est pas cool ca n'est ce pas ?
Je trouve ca assez enorme comme bug .....

Bref ce patch est exploitable avec Samba (il existe meme un patch pour samba qui fait tout a votre place ... )

Encore moins cool : avec ce bug, il est possible de reconstruire le mot de passe en entier :

Citation:

1> vous envoyer un paquet de taille 1 avec "a"
2> si ca echoue, alors on essaie "b", et "c" ... (bref brute force sur
l'alphabet, c'est pas enorme 26*2 + 10 si vous faites les majuscules
minuscules, et digit ...).
3> si ca marche, alors maintenant on sait que la lettre commence par
... disons "t" ici par exemple. Il suffit alors maintenant d'envoyer
un paquet de taille 2, avec "ta", si ca echoue "tb" puis "tc" etc ....
on va donc finir par connaitre le deuxieme caractere, on recommence
avec une taille 3 ... jusqu'a une taille 8, et voila, vous aller
reconstituer entierement le password.

Moralité, on est passé d'un brute force exponentiel (36^8 combo
possible) a un truc polynomial : 36*8, c'est casi instantané.
Mais bon si vous voulez juste rentrer par la peine de faire ca, c'est
juste que c'est souvent rigolo de connaitre les passwds, ca permet de
faire un profiling de la mentalité et des gouts des personnes
----
ChoJin


Bon apres il est facile d'extrapoler : en general bcp bcp bcp de personne choississent le meme mot de passe pour beaucoup d'application ...
Une fois le mot de passe de partage trouve, il est a mon avis tres facile d'essayer de posseder des droits admin sur le poste par exemple ... (c'est qu une idee comme ca mais je vous laisse le soin de trouver tout ce qu'on peut faire avec un mot de passe ....)

Voila voila pour la petite histoire ....
donc pour ceux qui n'etait pas encore convaincu de la dangerosite d'un partage de connexion vous avez la la preuve ... (en fait je viens de vois un post de qqn (je me rappelle plus qui) qui parlait de son partage de connexion et ca m'a fait penser a vous poster ca....)

Bon bien sur ceci est valable si votre poste partageant vos dossier est sur le poste qui est "de front" sur le reseau et encore il existe plein plein d'autre manip pas tres cool a faire avec ce truc la (je pense entre autre a rajouter la machine en question dans ses favoris reseaux) donc le plus simple est de ne rien partager dans le poste qui est connecte ....

Tcho!

Pateretou


__________________
Hi! I'm a .signature virus! Copy me into your ~/.signature, please!


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 7 Jours, 22 Heures, 23 Minutes, 59 Secondes en ligne

Old Post 19-12-2002 00:57
Cliquez ici pour voir le profil de Pateretou[2] Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Pateretou[2] Ajouter Pateretou[2] à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 krok_le_bo  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 27

Ancienneté : 100%
Participation : 7%
Inscription: 23 Feb 2002
Localisation: Devant un écran...
Age: 53
Messages: 5448
Sujets Lancés : 145

Très très intéressant, mais très très inquiétant... :eek:

Je pensais pas que Windows était une passoire avec d'aussi gros trous


__________________
Il vaut mieux se taire et passer pour un con que de l'ouvrir et ne laisser aucun doute à ce sujet.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 1 Jour, 21 Heures, 20 Minutes, 55 Secondes en ligne

Old Post 19-12-2002 08:34
Cliquez ici pour voir le profil de krok_le_bo Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de krok_le_bo Ajouter krok_le_bo à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 bobounet  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Confirmé

Déconnecté

Niveau : 3
N° de Membre : 699

Ancienneté : 100%
Participation : 2%
Inscription: 18 Mar 2002
Localisation: Paris
Age: 44
Messages: 1385
Sujets Lancés : 18

Mais maintenant , avec win2000 et winxp , microsoft a résolu le problème non?


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 16 Jours, 16 Heures, 41 Minutes, 39 Secondes en ligne

Old Post 19-12-2002 08:46
Cliquez ici pour voir le profil de bobounet Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de bobounet Ajouter bobounet à votre liste d'amis       Editer/Effacer le Message Citer le message dans la réponse
 poiuchs  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 54

Ancienneté : 100%
Participation : 6%
Inscription: 23 Feb 2002
Localisation: ça dépend des jours
Messages: 4630
Sujets Lancés : 282

J'adore

Citation:
Moralité, on est passé d'un brute force exponentiel (36^8 combo
possible) a un truc polynomial : 36*8, c'est casi instantané.
Mais bon si vous voulez juste rentrer par la peine de faire ca, c'est
juste que c'est souvent rigolo de connaitre les passwds, ca permet de
faire un profiling de la mentalité et des gouts des personnes


Il n'y a pas que des rippeurs branleurs dans l'informatique


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 15 Jours, 13 Heures, 13 Minutes, 8 Secondes en ligne

Old Post 19-12-2002 10:03
Cliquez ici pour voir le profil de poiuchs Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de poiuchs Ajouter poiuchs à votre liste d'amis       Editer/Effacer le Message Citer le message dans la réponse
 Pateretou[2]  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 1666

Ancienneté : 100%
Participation : 5%
Inscription: 16 May 2002
Localisation: Nepal et bientot Tibet
Messages: 3991
Sujets Lancés : 184

Citation:
Message provenant de bobounet
Mais maintenant , avec win2000 et winxp , microsoft a résolu le problème non?


Oui quand meme
ils ont resolu ce probleme la mais netbios est bourre d'abberations.
Amuse toi a faire quelque recherche sur securityfocus.com et tu risques de bien rigoler

Pateretou


__________________
Hi! I'm a .signature virus! Copy me into your ~/.signature, please!


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 7 Jours, 22 Heures, 23 Minutes, 59 Secondes en ligne

Old Post 19-12-2002 11:05
Cliquez ici pour voir le profil de Pateretou[2] Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Pateretou[2] Ajouter Pateretou[2] à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 bobounet  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Confirmé

Déconnecté

Niveau : 3
N° de Membre : 699

Ancienneté : 100%
Participation : 2%
Inscription: 18 Mar 2002
Localisation: Paris
Age: 44
Messages: 1385
Sujets Lancés : 18

J'ai ete voir sur le site que tu m'as recommandé et effectivement windows est bourré d'erreurs. Je savais que win avait pas mal de bug mais à ce point là :eek:
C'est à se demander comment ça se fait que ca marche quand meme.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 16 Jours, 16 Heures, 41 Minutes, 39 Secondes en ligne

Old Post 19-12-2002 17:16
Cliquez ici pour voir le profil de bobounet Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de bobounet Ajouter bobounet à votre liste d'amis       Editer/Effacer le Message Citer le message dans la réponse
 Pateretou[2]  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 1666

Ancienneté : 100%
Participation : 5%
Inscription: 16 May 2002
Localisation: Nepal et bientot Tibet
Messages: 3991
Sujets Lancés : 184

Oui c est sur y a tout plein de trous de secu mais il faut dire que la plupart ne sont pas exploitable "comme ca"
ca reste des trous "potentiels"

mais c est vrai que c est assez hallucinant ...
a noter que des distribs linux tel que mandraque et red hat configure par defaut possede autant de trous de securite que windows ... ( je crois que c est une moyenne de 127 trous pour une installe par defaut )

Pateretou


__________________
Hi! I'm a .signature virus! Copy me into your ~/.signature, please!


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 7 Jours, 22 Heures, 23 Minutes, 59 Secondes en ligne

Old Post 20-12-2002 01:44
Cliquez ici pour voir le profil de Pateretou[2] Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Pateretou[2] Ajouter Pateretou[2] à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 shakes808080  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 517

Ancienneté : 100%
Participation : 11%
Inscription: 08 Mar 2002
Localisation:
Messages: 8978
Sujets Lancés : 354

tu sais ce que ça me rappelle ton explication , pateretou ??

un vieux film des années 80 qui s'appelait wargames je crois.

Un ordinateur qui faisait des parties d'échecs et qui décide de continuer "grandeur nature", et qui commence à casser le code d'acces aux missiles nucléaires: c'est exactement comme ça qu'il faisait!!


__________________
Racket logiciel


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 45 Jours, 5 Heures, 55 Minutes, 7 Secondes en ligne

Old Post 20-12-2002 01:57
Cliquez ici pour voir le profil de shakes808080 Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de shakes808080 Ajouter shakes808080 à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Pateretou[2]  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 1666

Ancienneté : 100%
Participation : 5%
Inscription: 16 May 2002
Localisation: Nepal et bientot Tibet
Messages: 3991
Sujets Lancés : 184

rahhhhhhhhhhh oui attend je crois que j ai moyen de l avoir en VHS ce film si je trouve un moyen de ripper ca facilement faut en faire profiter tout le monde il est genial ce film !
J avais le poster ds ma chambre quand j etais petiot !

Pateretou


__________________
Hi! I'm a .signature virus! Copy me into your ~/.signature, please!


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 7 Jours, 22 Heures, 23 Minutes, 59 Secondes en ligne

Old Post 20-12-2002 02:02
Cliquez ici pour voir le profil de Pateretou[2] Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Pateretou[2] Ajouter Pateretou[2] à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 krok_le_bo  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 27

Ancienneté : 100%
Participation : 7%
Inscription: 23 Feb 2002
Localisation: Devant un écran...
Age: 53
Messages: 5448
Sujets Lancés : 145

@Pateretou : il me semble qu'il est dispo sur le donkey...


__________________
Il vaut mieux se taire et passer pour un con que de l'ouvrir et ne laisser aucun doute à ce sujet.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 1 Jour, 21 Heures, 20 Minutes, 55 Secondes en ligne

Old Post 20-12-2002 08:38
Cliquez ici pour voir le profil de krok_le_bo Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de krok_le_bo Ajouter krok_le_bo à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
Il est actuellement 19:46 (GMT) Poster un nouveau sujet    Poster une réponse   
  Sujet précédent   Sujet suivant
Forum OXMO > Section Hotline > Hotline Générale > De l'importance de ne pas partager de dossier

Aller au Forum:
Notez ce sujet :


 Réponse Rapide
Titre: (Optionnel)
Message:

Convertir automatiquement les URLs Montrer la Signature
Afficher une version imprimable | Envoyer cette page par email | S'inscrire à ce sujet | Télécharger ce sujet
Règles du forum :
Créer de nouveaux sujets
Répondre aux messages
Attacher des fichiers
Editer vos messages
: not autorisé
: not autorisé
: not autorisé
: not autorisé
Le Code HTML est OFF
Le Code vB est ON
Les Smileys sont ONs
Le code [IMG] est ON
 
< Contactez-nous - Forum OXMO>

Uptime du serveur SQL : 2 jour(s) 19 heure(s) et 22 minute(s)
Page générée en 0.022171 secondes en exécutant 38 requêtes SQL.
Apache - Compression GZIP : Activée.