NTLM аутентикацията все още счупена дори след 15 години

Новини в сферата на сигурността.

NTLM аутентикацията все още счупена дори след 15 години

Мнениеот kalata на Пет Авг 13, 2010 12:00 pm

То беше много ясно още преди години когато от Майкрософт направиха тази така наречена NT Lan Manager аутентикация за да могат потребителите с компютрите във фирмите да се оторизират пред системата.

Обаче за една типична "Man in the middle" атака това е просто като да бръкнеш в кошницата.

Някой влиза в WiFi със свободен достъп (където чака хакера) и се оторизира пред системата си във фирмата, това означава че и хакера влиза чрез неговит акаунт.

The deeper problem is that NTLMv1-2 provide absolutely no protection against credentials forwarding/relay or reflection attacks


This means that an active attacker (such as a man-in-the-middle) is sometimes able to redirect the login of the legitimate user to authenticate his own session.
For example, Alice connect to insecure public wifi -> Mallory gets into corporate Outlook Web Access or SSL VPN portal. It's that bad.


От Метасплоит нямат време да напишат експлоит за всичките видове модификации за този протокол, но за един професионалист това е лесно като детска игра.

Източник


Аватар
kalata
Tri-Pi-o
Tri-Pi-o
 
Мнения: 2764
Регистриран на: Пон Авг 04, 2008 12:43 pm
Местоположение: Ин дъ мидъл оф ноуер


Репутация: 57
Add reputation pointSubtract reputation point

Назад към Сигурност


Подобни теми


Кой е на линия

Потребители разглеждащи този форум: 0 регистрирани и 0 госта