Hei!
Elikkäs yleisesti jokaisen käyttäjä salasanatiedosto(shadow file) on ollut luvitettuna oletuksen rootille.
Leijonan heikkoutena salasana talletetaan myös hakemistopalveluun jossa käyttöoikeuksia höllennetty liikaa. Kuka tahansa käyttäjä voi lukea muiden käyttäjien salasanatiivisteet hakemistopalvelun kautta ja aloittaa murtotyökalulla salasanatiivisteiden murtamisen (kirjastohyökkäys, hybridi ja brute force).
It appears in the redesign of OS X Lion's authentication scheme a critical step has been overlooked. Whilst non-root users are unable to access the shadow files directly, Lion actually provides non-root users the ability to still view password hash data. This is accomplished by extracting the data straight from Directory Services."
Pahin heikkous on, että kuka tahansa käyttäjä voi vaihtaa toisten käyttäjien salasanat hakemistopalveluiden kautta. Tämä avaa esim. potentiaalista haittaohjelmille asentua tätä heikkoutta hyväksikäyttäen nk. privilege escalationin kautta vaikka käyttäjä olisisi nk. "peruskäyttäjä". Ja onhan se inhottava jekku vaihtaa muiden käyttäjien salasanat.
Salasanan muuttaminen : dscl localhost -passed /Search/Users/kayttajanimi
EDIT : eipä ainakaan minulla toiminut, vaan kysyi vanhaa salasanaa.
Väliaikaissuojauksena dscl -työkalun tiukempi luvitus : sudo chmod 100 /usr/bin/dscl
lähde ; http://www.itpro.co.uk/636235/mac-os-x- ... -uncovered
ja http://www.defenceindepth.net/2011/09/c ... words.html
Securapple
Leijonassa salasanakäsittelyssä heikkous (EDIT : osin )
Keskustelua tietoturvasta ja varmuuskopioinnista Mac-, iPhone- ja iPad -käyttäjien näkökulmasta
2 viestiä
• Sivu 1/1
-
- Viestit: 631
- Liittynyt: 9.7.2008 klo 17.44
Leijonassa salasanakäsittelyssä heikkous (EDIT : osin )
Viesti Kirjoittaja securapple »
Viimeksi muokannut securapple, 20.9.2011 klo 21.08. Yhteensä muokattu 4 kertaa.
Kyberukkeli
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
-
- Viestit: 28342
- Liittynyt: 21.2.2004 klo 12.07
- Paikkakunta: Vantaa
Re: Leijonan salasanakäsittelyssä heikkous
Viesti Kirjoittaja kallekilponen »
Tuollahan asiasta jo puhuttiinkin, mutta näin iso aukko ansainnee oman ketjunsa.
"If you have to go to sea, it's better to be a pirate than join the navy." -Jobs
2 viestiä
• Sivu 1/1
Palaa sivulle “Tietoturva ja varmuuskopiointi”
Hyppää
- Yleiset aiheet
- ↳ Ajankohtaista Apple-maailmasta
- ↳ Käyttöjärjestelmät
- ↳ Ohjelmat
- ↳ Yleiskeskustelu
- Mac ja oheislaitteet
- ↳ Yleiskeskustelu laitteista
- ↳ MacBook, MacBook Pro ja MacBook Air
- ↳ iMac
- ↳ Mac mini
- ↳ Mac Pro ja Mac Studio
- ↳ Ongelmia Macin kanssa?
- iPhone, iPad ja Apple Watch
- ↳ iPhone-, iPad- ja Apple Watch -laitekeskustelu
- ↳ iPhone-, iPad- ja Apple Watch -ohjelmat sekä iOS
- ↳ Ongelmia iPhonen, iPadin tai Apple Watchin kanssa?
- Huviksi ja hyödyksi
- ↳ Off-topic
- ↳ Kuva ja graafinen suunnittelu
- ↳ Audio ja musiikki
- ↳ Video, televisio ja elokuvat
- ↳ Pelit ja pelaaminen
- ↳ Ohjelmointi, skriptit ja palvelimet
- ↳ Tietoturva ja varmuuskopiointi
- ↳ Verkot, mobiilidata ja muut puhelimet
- ↳ Retronurkka
- ↳ Foorumin ylläpito
- Kauppapaikka
- ↳ Myydään Mac
- ↳ Myydään iPhone, iPad ja iPod
- ↳ Myydään muut Applen tuotteet
- ↳ Myydään muuta tietotekniikkaa
- ↳ Ostetaan Mac
- ↳ Ostetaan iPhone, iPad ja iPod
- ↳ Ostetaan muut Applen tuotteet
- ↳ Ostetaan muuta tietotekniikkaa
- ↳ Vaihdetaan, annetaan, työtä haetaan ja tarjotaan
- ↳ Kauppapaikan keskustelu ja hintavinkit