[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[stalk:00571] Re: telnet 許可の専用サーバがクラッキングされると
- To: security-talk@xxxxxxxxxxxxxxxxxxxx
- Subject: [stalk:00571] Re: telnet 許可の専用サーバがクラッキングされると
- From: MICKY <micky@xxxxxxxxx>
- Date: Mon, 02 Jul 2001 13:33:27 +0900
みっきーですわん。
> 平文パスワードで認証するモード(|SSH の実装)ってあるん
> ですか?
RSAによる認証とPlain passwardがありますよね。認証って言ったのが
まずかったかな?むろん平文でパスワードを通信したりしません。(ボ
クもスニファで確認しちゃったよぅ)
Plain Passwardでもホストの公開キーにより暗号化された経路を使って
パスワードが転送されるので、安全だと言うことなんですが、件のツー
ルで通信を乗っ取ると、真のホストになりかわって公開キーを発行して
パスワードを入力させるといった動作をするようです。(sshのプロクシ
ですな)
むろん公開キーを受け入れるかメッセージが表示されますので、注意し
ていれば気づきますけど、結構引っかかりそうな気がします。
件のツールを使って実験クンしてみるのが良いと思います。ここでは名
前をぼかしてますけど、今日securityfocusに行くと直ぐ見つかります。
わんわん。
>----- みっきーのネットワーク研究所 -----<
> http://www.hawkeye.ac/micky <
> 所長:犬のみっきー <micky@xxxxxxxxx> <
>----------------------------------------<
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
まだいる? 梅雨前線。
http://tenki.infoseek.co.jp/gms_b.html?svx=971122