[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:00571] Re: telnet 許可の専用サーバがクラッキングされると





みっきーですわん。

>  平文パスワードで認証するモード(|SSH の実装)ってあるん
> ですか?

RSAによる認証とPlain passwardがありますよね。認証って言ったのが
まずかったかな?むろん平文でパスワードを通信したりしません。(ボ
クもスニファで確認しちゃったよぅ)

Plain Passwardでもホストの公開キーにより暗号化された経路を使って
パスワードが転送されるので、安全だと言うことなんですが、件のツー
ルで通信を乗っ取ると、真のホストになりかわって公開キーを発行して
パスワードを入力させるといった動作をするようです。(sshのプロクシ
ですな)

むろん公開キーを受け入れるかメッセージが表示されますので、注意し
ていれば気づきますけど、結構引っかかりそうな気がします。

件のツールを使って実験クンしてみるのが良いと思います。ここでは名
前をぼかしてますけど、今日securityfocusに行くと直ぐ見つかります。

わんわん。

>----- みっきーのネットワーク研究所 -----<
>  http://www.hawkeye.ac/micky           <
>  所長:犬のみっきー <micky@xxxxxxxxx>  <
>----------------------------------------<

--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
            まだいる? 梅雨前線。            
      http://tenki.infoseek.co.jp/gms_b.html?svx=971122