Hey allen,
Onze leraar was ons net even mooi verhaaltje over cisco routers uit aan het leggen en vertelde het volgende
- cisco routers kunnen een wachtwoord (dmv enable secret [wachtwoord]) in MD5 opslaan. Een voordeel hier van zou zijn dat het wachtwoord niet meer plain-text via telnet over de lijn ging maar encrypted. waardoor het niet meer te sniffen viel
Toen ben ik daar tegenin gegaan want mijn mening:
- Telnet gooit alles plain-text over de lijn maar het wachtwoord is gewoon encrypted in de router opgeslagen
Mijn mening:
Via md5 opgeslagen wachtwoord en telnet sessie gaat het wachtwoord plain-text over de lijn
Zijn mening:
Via md5 opgeslagen wachtwoord en telnet sessie gaat het wachtwoord encrypted over de lijn
Ook de rest van mijn klas (ook JB) is het met de leraar eens.
Wie heeft er gelijk?
Onze leraar was ons net even mooi verhaaltje over cisco routers uit aan het leggen en vertelde het volgende
- cisco routers kunnen een wachtwoord (dmv enable secret [wachtwoord]) in MD5 opslaan. Een voordeel hier van zou zijn dat het wachtwoord niet meer plain-text via telnet over de lijn ging maar encrypted. waardoor het niet meer te sniffen viel
Toen ben ik daar tegenin gegaan want mijn mening:
- Telnet gooit alles plain-text over de lijn maar het wachtwoord is gewoon encrypted in de router opgeslagen
Mijn mening:
Via md5 opgeslagen wachtwoord en telnet sessie gaat het wachtwoord plain-text over de lijn
Zijn mening:
Via md5 opgeslagen wachtwoord en telnet sessie gaat het wachtwoord encrypted over de lijn
Ook de rest van mijn klas (ook JB) is het met de leraar eens.
Wie heeft er gelijk?
CISSP! Drop your encryption keys!