211service.com
Senos klaidos yra geriausios klaidos
Savaitgalį Davidas Maynoras paskelbė savo pastabą Dienoraštis kuris teigė, kad vadinamasis Telnet serveris Sun Solaris 10/11 operacinėje sistemoje nereikalauja jokių įgūdžių, jokių išnaudojimo žinių ir gali būti sukurtas masinėms atakoms.
Telnet yra aštuntojo dešimtmečio programa, leidžianti žmonėms nuotoliniu būdu prisijungti prie kompiuterio. Paprastai jis išjungtas, nes vartotojų vardai ir slaptažodžiai siunčiami nenaudojant šifravimo (kurio eksportavimas iš JAV tuomet buvo neteisėtas). Tačiau nors programos buvo iš esmės atsisakyta, „Sun“ vis dar pristato savo „Solaris 10“ operacines sistemas su Telnet serveriu ir kliento programomis.
Bet kuriuo atveju Telnet serveris paima vartotojo vardą, kurį pateikia bandantis prisijungti asmuo, ir pateikia šią informaciją vadinamajai prisijungimo programai. Prisijungimo programos užduotis yra paprašyti vartotojo vartotojo vardo ir slaptažodžio. Paprastai tai daro ir, jei slaptažodis teisingas, vartotojui leidžiama prisijungti.
Maynoras atrado, kad užpuolikas gali bandyti prisijungti naudodamas vartotojo vardą, pvz., -fbin. -fbin perduodama prisijungimo programai, kuri klaidingai interpretuoja -f kaip operacinės sistemos komandą, skirtą prisijungti vartotojui prie nurodytos paskyros neprašant slaptažodžio. Taigi išnaudojimas atrodo taip:
% telnet -l -fbin 192.168.1.110
Bandoma 192.168.1.110…
Prisijungta prie 192.168.1.110.
Pabėgimo simbolis yra „^]“.
Paskutinis prisijungimas: sekmadienis vasario 11 d. 02:02:23 nuo 192.168.1.102
Sun Microsystems Inc. SunOS 5.10 Generic 2005 m. sausio mėn
$ id
uid = 2 (dėklas) gid = 2 (dėklas)
(Galite perskaityti visą kraujingą informaciją čia )
Tikrai nuostabu yra tai, kad šis pažeidžiamumas pirmą kartą buvo viešai pranešė Kompiuterių pagalbos komanda 1996 m. Matyt, šią klaidą vėl įvedė kažkoks programuotojas, nepažįstantis istorijos. Man buvo pasakyta, kad nuo to laiko jis buvo ištaisytas „Solaris 11“.
Taigi kas čia ne taip? Daug dalykų.
- Kai „Sun“ inžinieriai tai ištaisė „Solaris 11“, jie taip pat turėjo tai ištaisyti „Solaris 10“.
- Šiuo metu „Sun“ net neturėtų pristatyti „Telnet“ serverio.
- Ir jei jie ketina išsiųsti serverį, jie tikrai turėtų jį patvirtinti. Nors negaliu žinoti, kas atsitiko „Sun“, spėju, kad jie nesivargino išbandyti serverio, nes pagal numatytuosius nustatymus jis išjungtas.
Praėjusią savaitę kalbėdamas su saugos konsultantu RSA saugumo parodoje, man buvo pasakyta, kad saugos klaidos, ištaisytos gamybiniuose bankų sistemų serveriuose, dažnai vėl įvedamos, kai pristatomi nauji leidimai. Tai, žinoma, gera žinia saugumo konsultantams. Tačiau tai taip pat paaiškina, kodėl organizuotam nusikalstamumui taip lengva greitai užsidirbti pinigų internete.