Bezpečnostní díra v PunBB
- Filip Procházka
- Moderator | 4668
Toto fórum je možné hacknout – díky nízké entropii v PRNG je možné vyresetovat člověku heslo a uhodnout ho. Jak na to je popsáno v pěkné prezentaci.
(PS: Jak jste již snad uhodli, toto nepíše pravý Filip Procházka, ale hacker ;)
- Filip Procházka
- Moderator | 4668
Doporučuji všem, aby si změnili emaily, než vás @juzna všechny hackne :)
Tohle už píše pravý Filip Procházka ;)
- Filip Procházka
- Moderator | 4668
Ten útok je založen na znalosti emailu… tak dlouho nechává zaslat nové heslo, až uhodne, jaké heslo mi forum zaslalo :) (zjednodušeně)
- juzna.cz
- Člen | 248
Je to trosku jinak, neni potreba dokola zasilat nove heslo. Jak je popsano ve zminene prezentaci, staci jednou nechat vygenerovat nahodne heslo a jsem ho schopen zjistit (ani hadat nemusim).
Zamozrejme vyse zminene je mozne za urcitych predpokladu. U nette fora dela zminene technice trosku problem to, ze bezi na Apache za nginx reverse proxy, coz obcas rozhodi jednotlive requesty „spatne“ mezi PHP procesy, a nedokazu tedy heslo uhodnout.
Proto jsem potreboval tusim 5 pokusu, nez nginx a apache komunikovali presne podle potreb.
A aby tedy bylo jasne, proc si hosiplan menil email: kdyz znam jeho email, muzu pozadat o zmenu hesla. Kdyz jej neznam, nemam moznost provest tento prvni krok.
Editoval juzna.cz (30. 11. 2012 12:46)
- juzna.cz
- Člen | 248
ic napsal(a):
tolik snahy …
Moc snahy potreba nebylo ;)
Jinak prozkoumal jsem podrobne netti Strings::random a prakticky to vubec lepsi neni