Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ИнфСборник по ЗИ и ИБ.doc
Скачиваний:
56
Добавлен:
09.02.2016
Размер:
728 Кб
Скачать
☆

1. Передача нешифрованных паролей программой syscon.

В NovellNetWare 3.12была обнаружена серьезная ошибка, сводящая на нет все усилия по шифрованию и хэшированию паролей. При вызове программыSYSCONпользователем с правами супервизора для смены пароля любому пользователю (в т.ч. и себе) новый пароль передается по сети в открытом виде и может быть легко перехвачен. Очевидно, каким-то образом в пакет попадает клавиатурный буфер.

Проявление этой ошибки только для супервизора, наверное, каким-то образом связано со специальным вызовом ChangeBinderyObjectPassword().

Тот факт, что это "свойство" присутствует только в одной версии программы (3.76),позволяет говорить о том, что это —ошибка, а не программная закладка или люк.

НАЛИЧИЕ СРЕДСТВ ОТЛАДКИ И ТЕСТИРОВАНИЯ В КОНЕЧНЫХ ПРОДУКТАХ

1. Наличие встроенного отладчика.

В NovellNetWareвсех версий существует классический пример наличия люка —это встроенный отладчик, который вызывается с консоли. Он предоставляет достаточно широкие возможности для редактирования и отладки всех модулей операционной системы (это связано опять-таки с тем, что контроля целостности исполняемого кода не производится). В частности, ее можно модифицировать так, что будет пропускаться проверка правильности пароля любого пользователя.

Для NovellNetWare 3этот способ состоит в следующем:

Вызывается встроенный отладчик операционной системы NovellNetWareнажатием на консоли сервере комбинации клавиш <Alt>+<LeftShift>+<RightShift>+<Esc>.

В нем выполняется поиск байт 74 1FBEFF 00 00 00 (NovellNetware 3.12)или 74IDBBFF 00 00 00(NovellNetware 3.11)командой

m О 74 IF BE FF 00 00 00 или

m 0 74IDBB FF 00 00 00соответственно.

Отладчик высвечивает адрес найденной последовательности байт. По этому адресу байт 74заменяется на ЕВ командой

с <адрес> =ЕВ

Операционная система запускается дальше командой

g

Как видно, этот способ не требует никаких специальных программ и перезагрузок сервера. Более того, не вносится никаких изменений на жесткий диск сервера, а изменения в памяти можно также легко удалить при необходимости, изменив байт ЕВ обратно на 74.

Парадоксально, но факт, что средство, предназначенное для блокировки клавиатуры консоли, может быть обойдено с использованием той же клавиатуры. Речь идет об опции "LockFileServerConsole" в программеMONITOR.NLM. При такой блокировке клавиатуры все же остается возможность активации отладчика, что позволяет сделать так, чтобы любой пароль для разблокировки клавиатуры воспринимался как правильный. Это достигается следующей последовательностью действий:

• Вызывается встроенный отладчик операционной системы

•В нем выполняется поиск байт 74 14BE FF 00 00 00 (NovellNetware 3.12)или 74 14 BB FF 00 00 00 00(NovellNetware 3.11)командой

m 0 74 14BE FF 00 00 00или

m 0 74 14BB FF 00 00 00соответственно.

•Отладчик высвечивает адрес найденной последовательности байт. По этому адресу байт 74заменяется на ЕВ командой с <адрес> =ЕВ

• Операционная система запускается дальше командой

g

На клавиатуре набирается любой пароль.

Существует также другой аналогичный способ, выполняющий обе эти функции и пригодный для многих версий Netware:

• Вызывается встроенный отладчик;

•Заменяются 6байт подпрограммыVerifyPasswordкомандой

с VerifyPassword=B8 0 0 0 0С3

• Продолжается выполнение ОС командой

g

Вообще само присутствие кода, предназначенного для модификации и отладки ОС —очень серьезная брешь в безопасности любой ОС. Даже при запрещении вызова отладчика командой "SECURECONSOLE" возможен аварийный выход в отладчик по критической ошибке, если злоумышленник моделирует ситуацию, приводящую к такой ошибке.