Bitcoin Forum
May 02, 2024, 09:22:42 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Инструмент для взлома менеджера паролей KeePa  (Read 529 times)
Reiva (OP)
Hero Member
*****
Offline Offline

Activity: 812
Merit: 502



View Profile
November 06, 2015, 06:50:40 PM
 #1

Представлен бесплатный инструмент для взлома менеджера паролей KeePass
05.11.15 - https://xakep.ru/2015/11/05/keefarce/

Пользователи популярнейшего кроссплатформенного менеджера паролей KeePass под угрозой. Исследователь представил бесплатный инструмент для расшифровки всех паролей, логинов и заметок, которые хранит менеджер.

Исследователь из Security Assessment Денис Андзакович (Denis Andzakovic) опубликовал на GitHub бесплатную тулзу, названную KeeFarce. Достаточно запустить KeeFarce на компьютере жертвы, когда та авторизована в KeePass, и инструмент дешифрует весь архив с паролями, сохранив его отдельным файлом (злоумышленник может забрать файл сразу или сделать это позже, удаленно).

Quote
«Суть в том, что KeeFarce достает все содержимое парольной базы данных. К примеру, пентестер уже получил доступ администратора домена к сети, но хочет также получить доступ к сетевому «железу», не связанной с доменом инфраструктуре и так далее. Тогда пентестеру достаточно скомпрометировать машину системного администратора, воспользовавшись KeeFarce для похищения паролей из KeePass», — рассказал Андзакович Ars Technica.

Принцип работы KeeFarce базируется на DLL-инъекции, то есть стороннее приложение вмешивается в процессы приложения-жертвы через инъекцию DLL кода. Вредоносный код запускает в самом менеджере паролей вполне легитимную функцию экспорта, благодаря которой, открытая в этот момент БД (включая все логины, пароли, заметки и URL, хранящиеся в ней) сохраняется в CSV файл, в виде простого текста.

С одной стороны, проблема DLL-инъекций касается не только KeePass, и это сложно считать багом менеджера. С другой стороны, это отличное решение для кражи паролей, если совместить KeeFarce с использованием малвари и каких-либо техник удаленных атак. Будучи включен в состав Metasploit или других фремворков такого рода, KeeFarce тоже будет очень опасной штукой. Андзакович отмечает, что запустить KeeFarce вручную в Metasploit возможно уже сейчас.

Want to earn $$$ just for searching stuff on google? / Хотите зарабатывать $$$ просто ищя информацию в гугле?
Follow this link -> https://presearch.org
1714641762
Hero Member
*
Offline Offline

Posts: 1714641762

View Profile Personal Message (Offline)

Ignore
1714641762
Reply with quote  #2

1714641762
Report to moderator
1714641762
Hero Member
*
Offline Offline

Posts: 1714641762

View Profile Personal Message (Offline)

Ignore
1714641762
Reply with quote  #2

1714641762
Report to moderator
Whoever mines the block which ends up containing your transaction will get its fee.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1714641762
Hero Member
*
Offline Offline

Posts: 1714641762

View Profile Personal Message (Offline)

Ignore
1714641762
Reply with quote  #2

1714641762
Report to moderator
1714641762
Hero Member
*
Offline Offline

Posts: 1714641762

View Profile Personal Message (Offline)

Ignore
1714641762
Reply with quote  #2

1714641762
Report to moderator
Ivan-russian
Sr. Member
****
Offline Offline

Activity: 316
Merit: 251



View Profile
November 06, 2015, 06:55:19 PM
 #2

Подскажите, я правильно понимаю, что эта атака актуальна только под виндой ?
Reiva (OP)
Hero Member
*****
Offline Offline

Activity: 812
Merit: 502



View Profile
November 06, 2015, 07:02:46 PM
 #3

Подскажите, я правильно понимаю, что эта атака актуальна только под виндой ?
Смотря по гитхабу, программа работает только с Windows 7 и 8.1

Want to earn $$$ just for searching stuff on google? / Хотите зарабатывать $$$ просто ищя информацию в гугле?
Follow this link -> https://presearch.org
jafdet
Hero Member
*****
Offline Offline

Activity: 884
Merit: 500


View Profile
November 07, 2015, 06:08:09 PM
 #4

Подскажите, я правильно понимаю, что эта атака актуальна только под виндой ?
Смотря по гитхабу, программа работает только с Windows 7 и 8.1
вроде на линуксе можно виндовые проги запускать.
Yaremi
Legendary
*
Offline Offline

Activity: 1960
Merit: 1126


View Profile WWW
November 07, 2015, 08:07:30 PM
 #5

Да, это актуально только для винды. И даже добавлю, уязвимость не в самой проге, а в дрявости винды.

используя винду, вы уже в опасности. Какие бы вы проги крутые не использовали и какие бы у вас не стояли антивирусники. Для примера, если вы построили крепость из бумаги, её защитят танки от артиллерии?

Залетай в наш чат http://allcrypto.chat/
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!