13.07.2015 Views

PDF - Xakep Online

PDF - Xakep Online

PDF - Xakep Online

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

ÂçëîìÁÐÓÒÀËÜÍÛÉ ÂÇËÎÌËåøèé èç-çà Ëóêîìîðüÿ (lukomore@xakep.ru)ÕÀÊÅÐ\¹39\Ìàðò\2002Áðóòàëüíûé âçëîìÏîäáèðàåì ïàðîëè ê HTTP, POP3, FTP,NetBIOS, SQL è äðóãèì ñåðâèñàì îòäåëå çàùèòû èíôîðìàöèè îäíîé èç êîíòîð, â êîòîðûõ ÿ èñêàë ñ÷àñòüÿ,âèñèò çàáàâíûé ïëàêàò: “Àäìèíèñòðàòîð, ïîìíè, òâîé ãëàâíûé âðàã - ýòîïîëüçîâàòåëü!”. Õà-õà-õà, õîðîøàÿ øóòêà. À òåïåðü âäóìàéñÿ è ñàì ïðèäåøü êòàêîìó æå óìîçàêëþ÷åíèþ. Äàæå åñëè òû àäìèí, õîðîøèé àäìèí, êîòîðûé óñòàíîâèëâñÿ÷åñêèå ôàåðâîëû è ìîíèòîðû, ïîñòîÿííî ïàò÷èøü ñèñòåìó, ñëåäèøüçà áàãòðàêîì, ðåàëüíî àäìèíèøü âñþ ñåòêó, íî ïðè ýòîì ó òåáÿ åñòüþçåð Íàòàøà Ïðîâîëî÷êèíà, êîòîðàÿ ñòàâèò ñâîèì ïàðîëåì ñâîé æå ëîãèíèëè ñëîâî «love», òî âñÿ òâîÿ êðóòàÿ çàùèòà îòäûõàåò. Þçåðû - ýòî îïðåäåëåííîíàøà ëþáèìàÿ äûðêà â ñèñòåìå.Íî áûâàåò è ïî-äðóãîìó, è ïàðîëü áûâàåò ñëîæíûé, íè-÷åì íå ñìàõèâàþùèé íà èìÿ ëþáèìîé êîøå÷êè èëè äàòóâñòóïëåíèÿ â ðÿäû Âîîðóæåííûõ ñèë êèðãèçñêîé àðìèè.Âîò îá ýòîì è ïîãîâîðèì. ß ïîïûòàþñü ïîäðîáíîðàññêàçàòü òåáå ïðî ðàçëè÷íûå ìåòîäû îáíàðóæåíèÿýòèõ ñàìûõ çàâåòíûõ ïàðîëåé. Íà ñàìîì äåëå, òàêèõ ìåòîäîâñóùåñòâóåò âñåãî äâà. Åñëè, êîíå÷íî, íå ñ÷èòàòüâûïûòûâàíèå ïàðîëÿ ïîñðåäñòâîì ïàÿëüíèêà, âñòàâëåííîãîâ àíóñ. Òàêîé ñïîñîá, êîíå÷íî, ñóùåñòâóåò, íî ìûíå áû÷üå, à òâîðöû âèðòóàëüíîé âñåëåííîé, ðàáîòàþùèå“÷åñòíî”, äåìîíñòðèðóÿ âñþ ñèëó ñâîåãî èíòåëëåêòà.Òàê ÷òî, êàê ãîâîðèòñÿ, «ýòî íå íàøè ìåòîäû».Îò çàõâàòà ê ãðóáîé ñèëåÈòàê, âåðíåìñÿ íà çåìëþ. Ïåðâûé ñïîñîá çàêëþ÷àåòñÿâ ïåðåõâàòå ïàðîëåé (äà è äðóãîé âàæíîé èëè êîíôèäåíöèàëüíîéèíôîðìàöèè), ïåðåäàâàåìûõ ïî ñåòè.Ýòî ïðîñòî, ýôôåêòèâíî, à ãëàâíîå - íåçàìåòíî.Îáíàðóæèòü ñíèôôåð â ñåòè ïðàêòè÷åñêè íåâîçìîæíî.Åñëè, êîíå÷íî, íå ïðèìåíÿòü òàêèå ñðåäñòâà, êàêAntiSniff (äëÿ Windows NT), IFStatus (äëÿ Solaris) èëèPromiScan (äëÿ Windows 2000). êà÷åñòâå ïåðåõâàò÷èêîâ ïàðîëåé ìîãóò áûòü èñïîëüçîâàíûêàê îáû÷íûå ñíèôôåðû (íàïðèìåð,TCPdump), â òîì ÷èñëå è âñòðîåííûå â ÎÑ (íàïðèìåð,Network Monitor â Windows NT), òàê è ñïåöèàëüíî ðàçðàáîòàííûåïðèìî÷êè, íàïðèìåð, èçâåñòíûé plug-in êòðîÿíó BackOrifice - Butsniff, êîòîðûé ïîçâîëÿåò ïåðåõâàòûâàòüâñå ó÷åòíûå çàïèñè ïîëüçîâàòåëåé. Ñòîï!Òû ïîãîäè íà àñòàëàâèñòó ëåçòü. Âñå ýòî îòíîñèòñÿòîëüêî ê ëîêàëüíûì ñåòêàì. Åñëè òû íå ÿâëÿåøüñÿþçåðîì òàêîé ñåòêè, òî äàæå ñîòíÿ ðàçëè÷íûõ ñíèôôåðîâáóäåò áåñïîëåçíà.Îäíàêî åñòü è äðóãîé ñïîñîá óçíàòü ÷óæîé ïàðîëü -brute force. Ýòîò òåðìèí ÷àñòî ïåðåâîäèòñÿ êàê “ãðóáàÿñèëà”, õîòÿ áîëåå êîððåêòíûì áûë áû òåðìèí“ïîäáîð ïàðîëåé”. È ðàáîòàþò òàêèå ïðîãè íå òîëüêîáàíàëüíûì ïåðåáîðîì âñåõ áóêâ ïîäðÿä, íî è ïî ðàçëè÷íûìàëãîðèòìàì (íàïðèìåð, ïî ñëîâàðþ).Êàê âûáèðàþò ïàðîëè?Êàê þçåð âûáèðàåò ïàðîëü? Î÷åíü ïðîñòî. Îí íåóòðóæäàåò ñåáÿ óìñòâåííîé ðàáîòîé, ôîðìèðóÿ< Folder1 >ñâîé ïàðîëü èç öèôð è áóêâ â ðàçëè÷íîì ðåãèñòðå(÷òî-òî òèïà z8gOt5hY). Òàêîé ïàðîëü åñëè è ïîÿâëÿåòñÿ,òî íå îò õîðîøåé æèçíè, à íàïðèìåð, îòInternet-ïðîâàéäåðà.  ëó÷øåì ñëó÷àå þçåð çàïèøåòïàðîëü íà áóìàæêó è ïðèêðåïèò åå ê ìîíèòîðó,â õóäøåì - ïðîñòî ïîìåíÿåò åãî íà áîëåå óäîáíûéè ïîíÿòíûé.Äðóãîé ïðèìåð, êîòîðûé, êñòàòè, ïðèìåíèì è ê ïðîäâèíóòûìþçåðàì. Ñêîëüêî ïàðîëåé òû èñïîëüçóåøüäëÿ çàãðóçêè êîìïüþòåðà (ïàðîëü íà BIOS), äëÿ çàãðóçêèÎÑ, äëÿ äîñòóïà â Internet, äëÿ ðàñøèôðîâêèPGP-äèñêà, äëÿ äîñòóïà ê ìûëó íà www.hotmail.com,äëÿ äîñòóïà ê áàçàì äàííûõ è ò.ä.? Ñêîðåå âñåãî îäèí(íó, ìîæåò òðè). Âîò ýòèì îáû÷íî è ïîëüçóåòñÿ èñêóøåííûéõàêåð, ê êàêîâûì ÿ îòíîøó è òåáÿ.Ïîçâîëþ ñåáå ïðèâåñòè äîñòàòî÷íî èíòåðåñíûéïðèìåð âçëîìà êîðïîðàòèâíîé ñåòè, èñïîëüçóþùèéíàçâàííóþ ñëàáîñòü.  MS SQL Server 6.5 ïàðîëüàäìèíèñòðàòîðà (ó÷åòíàÿ çàïèñü - sa) õðàíèëñÿ â îòêðûòîìâèäå â ñèñòåìíîì ðååñòðå (êëþ÷ HKEY_CUR-RENT_USER\SOFTWARE\Microsoft\MSSQLServer\SQLEW\Registered Servers\SQL 6.5).  ñëåäóþùèõ âåðñèÿõ(7 è âûøå) êîìïàíèÿ Microsoft ïîïûòàëàñü èñïðàâèòüýòîò íåäî÷åò, íî òùåòíî. Íåñìîòðÿ íà òî,÷òî ïàðîëü õðàíèòñÿ òåïåðü â çàøèôðîâàííîì âèäå(êëþ÷ -HKEY_CURRENT_USER\SOFTWARE\Microsoft\MSSQLServer\SQLEW\Registered ServersX\SQL Server Group), îí ëåãêî äåøèôðóåòñÿ ñ ïîìîùüþóòèëèòû L0phtCrack. Êîìïàíèÿ Oracle íåäàëåêîóøëà îò Microsoft â îáëàñòè çàùèòû è íå îáðàòèëàñâîåãî ïðèñòàëüíîãî âíèìàíèÿ íà çàùèòó ñèñòåìíûõïàðîëåé. À âîò õàêåðû íå îáîøëè ñòîðîíîé ýòîòâîïðîñ, â ðåçóëüòàòå ÷åãî âûÿâèëèñü íåêîòîðûåóÿçâèìîñòè, ïðèâîäÿùèå ê òîìó, ÷òî çëîóìûøëåííèêìîæåò ïîëó÷èòü äîñòóï ê çàùèùàåìûì ðåñóðñàìÑÓÁÄ. Âñå ïàðîëè ó÷åòíûõ çàïèñåé äëÿ ÑÓÁÄOracle õðàíÿòñÿ â ôàéëå orapwXXX (äëÿ Unix) èëèpwdXXX.ora (äëÿ Windows NT), ãäå XXX - ýòî SID. Èíåñìîòðÿ íà òî, ÷òî â ýòîì ôàéëå õðàíÿòñÿ çàøèôðîâàííûåçíà÷åíèÿ ïàðîëåé, îíè ìîãóò áûòü ïîäâåðãíóòûàòàêå brute force, ïîçâîëÿþùåé ïîäîáðàòüïðàâèëüíîå çíà÷åíèå. Ìàëî òîãî, îäíî íåèçâåñòíîåçàøèôðîâàííîå çíà÷åíèå ïàðîëÿ ìîæåò áûòü çàìåíåíîíà äðóãîå çàøèôðîâàííîå, íî èçâåñòíîå çíà-÷åíèå, ÷òî îòêðîåò õàêåðó ïðÿìóþ äîðîãó ê áàçå< Âçëîì >20/03\02Ôàéë õåøèðîâàííûõ ïàðîëåé Oracleäàííûõ. Ïàðîëü àäìèíà áàç äàííûõ ñ âûñîêîé ñòåïåíüþâåðîÿòíîñòè ñîâïàäåò è ñ ïàðîëåì àäìèíàâñåé ñèñòåìû.Ê äðóãèì îñîáåííîñòÿì âûáîðà ïàðîëåé, êîòîðûåìîæíî îòìåòèòü, îòíåñó:* ìàëàÿ äëèíà ïàðîëåé (íå áîëåå 4-6 ñèìâîëîâ);* âûáîð â êà÷åñòâå ïàðîëÿ èìåíè ïîëüçîâàòåëÿ, äàòûåãî ðîæäåíèÿ èëè íîìåðà ïàñïîðòà;* ïàðîëü - ýòî èìÿ ïîëüçîâàòåëÿ íàîáîðîò (íàïðèìåð,ïàðîëü password äëÿ ïîëüçîâàòåëÿ drowssap);* è ò.ä.Ïðèâåäó åùå îäèí íåòèïè÷íûé ïðèìåð ïðîíèêíîâåíèÿâ ñåòü, èñïîëüçóÿ ñëàáîñòè ïàðîëüíîé ñèñòåìûáàçû äàííûõ. Ëþáàÿ ñèñòåìà êîíòðîëÿ äîñòóïà (âò.÷. è â ÎÑ, ìåæñåòåâûõ ýêðàíàõ è ò.ä.) ïîñòðîåíà ïîïðèíöèïó ïðîâåðêè ñîîòâåòñòâèÿ ïðåäúÿâëåííûõèäåíòèôèêàòîðà è ïàðîëÿ ïîëüçîâàòåëÿ ýòàëîííûìçíà÷åíèÿì. Åñëè õàêåð íå çíàåò ïàðîëÿ, òî îí áóäåòïûòàòüñÿ ïðîíèêíóòü â áàçó äàííûõ, ïîäñòàâëÿÿ ðàçëè÷íûåñëîâà («àòàêà ïî ñëîâàðþ»), ñâåäåíèÿ îïîëüçîâàòåëå èëè èíóþ èíôîðìàöèþ, êîòîðàÿ ìîæåòñëóæèòü ïàðîëåì. Ïðåäûäóùèå âåðñèè Sybase(11.x), Oracle (7.x), MS SQL Server íå ñîäåðæàëè íèêàêèõìåõàíèçìîâ êîíòðîëÿ íåïðàâèëüíûõ ïîïûòîêðåãèñòðàöèè â ñèñòåìå, ÷òî ïîçâîëÿëî õàêåðó íåîãðàíè÷åííîå÷èñëî ðàç ïûòàòüñÿ ïðîíèêíóòü â ñèñòåìó.Êàê ÿ óæå ãîâîðèë, ÷àùå âñåãî ïàðîëü ïîëüçîâàòåëÿåäèí è äëÿ äîñòóïà ê êîìïüþòåðó, è äëÿ äîñòóïàê ÑÓÁÄ, è äëÿ äîñòóïà ê Internet. Ñëåäîâàòåëüíî,óçíàâ ïàðîëü äëÿ ÑÓÁÄ, ñ âûñîêîé ñòåïåíüþ âåðîÿòíîñòèìîæíî ãîâîðèòü è îá óñòàíîâëåíèè ïîëíîãîêîíòðîëÿ íàä ó÷åòíîé çàïèñüþ þçåðà. È ýòî íåñìîòðÿíà òî, ÷òî â îïåðàöèîííîé ñèñòåìå ìîæíî óñòàíîâèòü÷èñëî íåóäà÷íûõ ïîïûòîê ðåãèñòðàöèè â ñèñòåìå,ïîñëå ïðåâûøåíèÿ êîòîðîãî ó÷åòíàÿ çàïèñü áëîêèðóåòñÿ.Ñïðàâåäëèâîñòè ðàäè íåîáõîäèìî ñêà-66 Íüþñû 1 Ôåððóì 2 PC_Zone 3 X-Ñòèëü 4 Âçëîì

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!