DebianBanner nosamedi 7 avril 2012
Renforcer la sécurité de SSH
vendredi 20 janvier 2012
Mot de passe Windows 7 perdu
Il suffit simplement d’un Live CD, linux dans mon cas et de démarrer dessus.
La technique est simple et fonctionne aussi sur Vista normalement.
Il permet de réinitialiser un mot de passe oublié, de créer un compte, d’activer le compte administrateur local…
Le principe est de remplacer l’exécutable Utilman.exe, qui gère les options d’ergonomie, options disponibles dès l’ouverture de session via cet icone bleu
Ainsi en cliquant sur l’icône des options d’ergonomie, l’invite de commande se lance et dispose de droits permettant un certain nombre d’opérations d’administration.
Partant du principe que les lecteurs de se blog ont un minimum de bases en informatique, je ne détaillerais pas comment booter sur un cd, lire un fdisk etc…
#Selon le livecd, vous risquez de devoir mettre sudo devant les commande suivantes.
#Afficher la liste des partitions pour savoir quelle partition est celle contenant le système Windows
fdisk –l
#Monter la partition Windows (dans le cas présent 1ere partition du 1er disque dur)
mount –t ntfs-3g /dev/sda1 /mnt
#Se déplacer dans le dossier system32 de la partition Windows
#Attention les majuscules sont importantes
cd /mnt/Windows/System32
#Renommer Utilman.exe
mv Utilman.exe Utilman.exe.bak
#Copier cmd.exe sous le nom Utilman.exe
cp cmd.exe Utilman.exe
#Redémarrer
init 6
Il suffit ensuite de cliquer sur l’icone bleu d’option d’ergonomie pour voir afficher le prompt de l’invite de commande.
Petit rappel des commandes utiles dans le cas présent :
#Afficher la liste des utilisateurs
net user
#Réinitialiser le mots de passe oublié
net user nom_utilisateur *
#Activer le compte administrateur local éventuellement
net user administrateur /active:yes
Une fois terminé, vous pouvez vous connecter avec le mot de passe ainsi modifié.
Pensez à remplacer le Utilman.exe par le Utilman.exe.bak d’origine pour remettre les choses dans leur état initial.
lundi 29 août 2011
Introduction au mécanisme de hash en cryptographie
Voici, un billet présentant les fonctions de hachage en cryptographie
Le hachage (hash) est un moyen de vérifier l'intégrité de l'information et donc prouvé que les données transmises n’ont pas été modifiées entre la source et la destination. Les fonctions de hachage permettent de créer une empreinte électronique (fingerprint ou message digest).
Les mécanismes les plus courants pour la vérification de l’intégrité d’un message sont Message Digest 5 (MD5), Secure Hash Algorithm (SHA-1, SHA-256, SHA-384 et SHA-512), Message Authentication Code (MAC) et Keyed-Hash Message Authentication Code (HMAC).
Le chiffrement assure l'intégrité de manière intrinsèque puisque si un bloc de texte chiffré a été modifié, le bloc ne sera pas déchiffré correctement. La signature numérique fournit également l'intégrité, car elle utilise des fonctions de hachage.
Figure 1 : Les mécanismes assurant l'intégrité
Les empreintes électroniques ou hachages doivent être uniques. Cette unicité est nécessaire parce que deux documents qui sont très semblables ont besoin de créer des hachages complètement différent pour aider à protéger les fichiers d’une falsification.
Une propriété souhaitable de toute fonction de hachage cryptographique est l'effet avalanche. L'objectif est qu’un tout petit changement en entrée doit entraîner un changement important en sortie. Si un attaquant venait à modifier un bit dans le fichier, l’empreinte électronique doit changer d’au moins 50 % de ses bits. Cela empêche un attaquant de comparer deux hachages similaires et de déterminer que ses valeurs proches de hachage signifient que les fichiers sont deux fichiers similaires.
Une fonction de hachage doit avoir les propriétés suivantes :
• Compression : La valeur de hachage a une longueur fixe quel que soit la taille du message.
• Efficacité : Il est relativement facile à calculer pour un message donné.
• Sens-unique : Il est mathématiquement impossible d’inverser le hachage.
• Forte résistance aux collisions : « Impossibilité » d’obtenir deux haches identiques à partir de deux différents messages.
Une fonction de hachage est une « fonction de hachage forte» si elle satisfait toutes les propriétés ci-dessus.
Figure 2 : Processus de vérification d'intégrité
mercredi 29 juin 2011
Le Troyen qui fait réinstaller Windows
Plus d'information sur l'article : Le Troyen qui fait réinstaller Windows
mardi 28 juin 2011
Les stratégies de sécurité des entreprises souvent obsolètes
Plus d'information sur l'article : Les stratégies de sécurité des entreprises souvent obsolètes
jeudi 20 janvier 2011
Les experts de la gendarmerie passent au logiciel libre
Plus d'information sur l'article : Les experts de la gendarmerie passent au logiciel libre
dimanche 12 décembre 2010
Protection des mots de passe Cisco
Comme vous avez pu le constater, très peu d'actualités ici depuis quelques temps mais ça devrait revenir doucement à la normale.
Un petit billet, sur la protection des mots de passe sur les équipements Cisco, lié à une petite mésaventure.
J'avais tout simplement perdu le mot de passe telnet d'un switch Cisco. Merci au fait que les mots de passe telnet, console et auxiliaire soient, dans mon cas, cryptés via le "service password-encrytion" et que le cryptage utilisé dans ce cas soit réversible. Il m'a suffit d'aller sur la sauvegarde de la configuration, de passer sur internet avec une recherche du style : decrypt 7 cisco. Et là plein d'utilitaires online pour decrypter le mots de passe.
J'en profite pour faire un petit rappel sur les recommandations Cisco en matière de mot de passe :
- Utiliser un mot de passe d'au moins 10 caractères. On peut exécuter la commande "security password min-length 10" pour s'assurer que cette recommandation soit respectée.
- Utiliser des caractères alphanumériques (minuscule et majuscule), caractères spéciaux. Un espace est un caractère spécial valide sauf s'il est utilisé au tout début du mot de passe, dans ce cas il est ignoré.
- Le mot de passe ne devrait pas être un mot commun que l'ont peut trouver dans un dictionnaire.
- Créer une politique qui définit quand les mots de passes doivent être changés.
- Utiliser la commande "enable secret" plutôt que "enable password". La première crypte le mot de passe (MD5) ne permettant pas ainsi de lire le mot de passe à l'œil nu dans la configuration, tandis que la deuxième laisse le mot de passe en clair. La commande "enable password" n'est à utiliser que si l'IOS ne supporte pas la commande "enable secret".
- Les mots de passe telnet, console et auxiliaires sont stockés en clair dans la configuration. Il est nécessaire d'utiliser la commande "service password-encryption" pour qu'ils soient cryptés. Le service utilise un algorithme de cryptage propre à Cisco basé sur "le chiffre de vigenere". Ce cryptage est facilement réversible comme indiqué au début du billet.
Le cryptage MD5 n'est pas en reste puisqu'en faisant une recherche "md5 decrypt" vous trouverez un panel de site vous proposant de "décrypter" le hash MD5 de votre mot de passe.
lundi 16 août 2010
Cursor Jacking - Proof of concept
Informations et démonstration sur static.vulnerability.fr
mercredi 21 juillet 2010
Lancer un malware sans toucher a la base de registre
Le principe de son « lanceur de malware » est assez subtil : il repose sur l’ordre de recherche et d’exécution des dll appelées par un programme.
Lire l'article complet : Lancer un malware sans toucher à la BDR : le DLL-Hell frappe encore
lundi 19 juillet 2010
Nouvelle faille de sécurité Windows toutes versions
Selon Microsoft, cette vulnérabilité affecte les différentes versions de l'OS, à savoir 2000, Windows XP (dont le SP2 qui n'est plus supporté et ne bénéficiera dont pas d'un correctif), Vista, Seven, Server 2003 et 2008.
lire l'article complet : Découverte d'une faille de sécurité affectant toutes les versions de Windows
mercredi 26 mai 2010
Le Tabnabbing un nouveau type d'attaques par Phishing
Un chercheur vient d'exposer un nouveau type d'attaque par Phishing autorisant son instigateur à se servir d'un script qui va s'exécuter dans le but de modifier, après un certain laps de temps, le contenu de la page dont il est issu. Cette technique est bien entendu dépendante du fait que la victime navigue au préalable sur un site contrôlé par l'attaquant et que le script en question puisse être exécuté.
Lire l'article complet : Le Tabnabbing un nouveau type d'attaques par Phishing
jeudi 13 mai 2010
IAWACS 2010 PWN2KILL, ils en parlent
L'objectif était de passer outre la protection du logiciel antivirus dans un environnement Windows 7 en mode utilisateur, sans connexion internet et avec les applications communes installées (Suite Microsoft, Suite OpenOffice, Pdf reader...).
Les résultats sont très loin d'être glorieux pour les antivirus. Voici une liste d'articles sur le sujet :
iAWACS 2010 : les antivirus déjoués en masse
iAwacs 2010 ou la défaite par K.O. des antivirus
Challenge iAWACS 2010 : comment les antivirus sont tombés
iAwacs 2010, la sécurité informatique est un sport de combat
iAwacs 2010, sécurité sans obscurité
iAwacs 2010 : des virus et des hommes
iAwacs 2010, sur les traces des perversions polymorphes
Bilan iAWACS 2010 : les outils de sécurité tombent, il faut revoir les politiques de sécurité
Challenge PWN2KILL : les antivirus pas assez efficaces
Quinze antivirus mis en échec par des étudiants en informatique
le marketing des antivirus contesté lors du concours Pwn2kill
samedi 8 mai 2010
Google classe et défie les gouvernements
"Nous voulons augmenter la transparence", a expliqué Peter Fleischer, conseiller de Google pour les données personnelles, lors de la présentation de la page "Government Requests" au siège parisien.
Lire l'article complet : Libertés : Google classe et défie les gouvernements
Google, Hadopi et Pages Jaunes nommés aux
La nomination d'une société ou d'un individu aux Big Brother Awards n'a rien de particulièrement valorisant. Comme chaque année, ce concours vise à élire ceux ou celles qui ont porté le plus atteinte à la sphère privée.
Comme pour le Festival de Cannes, la liste des nominés a été dévoilée. Ils seront nombreux cette année encore à prétendre aux titres bien peu prestigieux (pour les élus), dans des catégories comme Internet.
Lire l'article complet : Google, Hadopi et Pages Jaunes nommés aux Big Brother Awards 2010







