• Quienes somos
  • Nuestra Historia
  • Contactar
  • Políticas de Privacidad
  • Políticas IA
  • FUNDACIÓN
Informativos.Net
Medio online independiente desde 1999
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano
Tecnología

CIENTOS DE SITIOS WEB AFECTADOS POR UNA VULNERABILIDAD EN WWWBOARD

escrito por Jose Escribano 27 de septiembre de 1999
0FacebookTwitterPinterestLinkedinRedditWhatsappTelegramThreadsBlueskyEmail
289

«WWWBoard» es un script en perl, desarrollado por Matthew M. Wright, que permite la creación de foros de discusión en páginas web (http://www.worldwidemart.com/scripts/wwwboard.shtml). Para la administración del foro se utiliza la autentificación mediante un nombre de usuario y su correspondiente contraseña. Por defecto «WWWBoard» trae como nombre de usuario «WebAdmin» y la contraseña «WebBoard».

Aquí ya encontramos el primer fallo, aunque el programa recomienda el cambio de contraseña nada más entrar, sería más conveniente que forzara a introducir al administrador un nombre de usuario y contraseña en vez de proporcionar éstas por defecto.

Pero esto no deja de ser una anécdota, ya que el principal problema surge cuando, siguiendo las recomendaciones, optamos por introducir un nuevo nombre de usuario y contraseña. Por defecto, «WWWBoard» almacena la información de la cuenta en el fichero «passwd.txt» con la contrase_a cifrada utilizando la funci¢n Unix crypt(3) que utiliza una variaci¢n del DES. Hasta aqu¡ todo correcto, si no fuera porque este fichero es accesible desde un simple navegador con una sencilla URL tipo: http://www.servidor.com/wwwboard/passwd.txt

Una vez accesible la cuenta del administrador del foro, en una l¡nea tipo [usuario]:[contrase_acifrada], el descubrir la contrase_a est  al alcance de cualquiera y s¢lo depende de la pericia del atacante y la calidad de la contrase_a. Basta contar con algunas de las moltiples utilidades a tal efecto y un buen diccionario de posibles contrase_as.

La soluci¢n para los administradores se presenta trivial, basta con mover el fichero a otro directorio no accesible desde web, renombrarlo si se quiere, y modificar la l¡nea: [$passwd_file = «passwd.txt»;] para que apunte a la nueva ubicaci¢n.

Recordemos que la funci¢n crypt de Unix utiliza la cadena que se pasa de par metro como clave para realizar el cifrado de un bloque de 64 bits puestos a cero, y repite la operaci¢n 25 veces volviendo a cifrar el resultado. Este proceso nos da 64 bits que se representan con 11 caracteres, a los que hay que sumar lo que se conoce como «salt», que es un nomero de 12 bits que proviene del reloj del sistema, utilizado durante el proceso de cifrado. La «salt» es representada por dos caracteres, y se sitoa delante de la contrase_a cifrada, con lo que el resultado final ser  una cadena de 13 caracteres, como por ejemplo: «GiBzoWz4Y6E1A».

En teor¡a no existe forma de poder invertir el algoritmo de cifrado. Para poder descubrir una contrase_a cifrada con esta funci¢n, lo que se hace es comparar el resultado de cifrar posibles contrase_as con la contrase_a cifrada que queremos descubrir. Si el resultado coincide, se habr  alcanzado el objetivo. Para realizar esta operaci¢n existen utilidades creadas a tal efecto, que ejecutan a gran velocidad las operaciones, a partir de las posibles contrase_as de diccionarios de palabras y/o haciendo moltiples combinaciones.

M s informaci¢n:

WWWBoard:
http://www.worldwidemart.com/scripts/wwwboard.shtml

BugTraq:
http://www.securityfocus.com/…/100000@puffer.quadrunner.com

Bernardo Quintero
NOTICIAS HISPASEC

Autor

  • JAE
    Jose Escribano

    Responsable de Contenidos en Informativos.Net

    Ver todas las entradas
anterior
DIVA USB: ACCESO A RDSI A ALTA VELOCIDAD
siguiente
ROMANCE

También te puede interesar

DragonForce, el cártel de ransomware que está rediseñando...

8 de mayo de 2025

La decadencia digital: cuando internet pierde la memoria

18 de febrero de 2025

Microsoft lanza Copilot en WhatsApp para asistencia con...

2 de octubre de 2024

Los 15 trabajos más expuestos a la automatización...

24 de marzo de 2024

LAS PANTALLAS DE LOS COCHES VAN A DESAPARECER

21 de enero de 2023

Entrevista a Esther Paniagua: «Error 404» es una...

22 de octubre de 2021

Visión artificial para contar aglomeraciones de personas

27 de febrero de 2018

YONDER: la app de karaoke para que muestres...

25 de marzo de 2017

Abierto el plazo de solicitudes participar en el...

29 de agosto de 2016

COLABORA CON NUESTRA FUNDACIÓN

https://t.me/informativosnet

Nos cuidan…


  • Facebook
  • Twitter
  • Instagram
  • Linkedin
  • Youtube
  • Email
  • Spotify
  • Whatsapp
  • Telegram
  • Rss

© 1999-2025 • Fundación Informativos.Net


Ir arriba
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano