Telnet MD5 encrypted

Pagina: 1
Acties:

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 19:19
Hey allen,

Onze leraar was ons net even mooi verhaaltje over cisco routers uit aan het leggen en vertelde het volgende

- cisco routers kunnen een wachtwoord (dmv enable secret [wachtwoord]) in MD5 opslaan. Een voordeel hier van zou zijn dat het wachtwoord niet meer plain-text via telnet over de lijn ging maar encrypted. waardoor het niet meer te sniffen viel

Toen ben ik daar tegenin gegaan want mijn mening:
- Telnet gooit alles plain-text over de lijn maar het wachtwoord is gewoon encrypted in de router opgeslagen

Mijn mening:
Via md5 opgeslagen wachtwoord en telnet sessie gaat het wachtwoord plain-text over de lijn

Zijn mening:
Via md5 opgeslagen wachtwoord en telnet sessie gaat het wachtwoord encrypted over de lijn

Ook de rest van mijn klas (ook JB) is het met de leraar eens.

Wie heeft er gelijk?

CISSP! Drop your encryption keys!


  • intoxicated
  • Registratie: Januari 2001
  • Niet online

intoxicated

Haaaai :w | ALT-S

Een normale telnet client *kan* helemaal niet MD5 hashen maar kan alleen doodleuk bitjes letterlijk naar de andere kant sturen. Dus wat jij intypt gaat plain over de lijn.

I&T -> NT overigens

"Anyone who does not agree with me is mentally sick, and should be shot I'm afraid to say."
- Pastor Richards @ VCPR


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 09:10

TrailBlazer

Karnemelk FTW

leraar heeft het fout. Vraag hem met etherreal te gan sniffen op een ethernet als je inlog op een router. Via dat ethernet natuurlijk

Verwijderd

Als je met MD5 wachtwoorden werkt, en je stuurt bv. je wachtwoord van client A naar client B, dan gaat client A dat MD5-en, het zo doorsturen over de lijn en client B vergelijkt dat MD5-ed wachtwoord dan met het MD5-ed wachtwoord wat hij opgeslagen heeft.

Het MD5 wachtwoord kun je dus gewoon wel sniffen over de telnet sessie heen, maar je kunt dan niet dat wachtwoord decrypten aangezien MD5 one-way werkt.

En de meeste routers hebben tegenwoordig ook wel SSH-support, dan is dat probleem van de baan :)

[ Voor 11% gewijzigd door Verwijderd op 02-03-2004 13:47 ]


Verwijderd

Ja, maar client A doet helemaal niet aan MD5 B) Je telnetclient verstuurt geen MD5.

  • djexplo
  • Registratie: Oktober 2000
  • Laatst online: 31-07 15:50
In het telnet protocol zit helemaal geen encrypty mogelijkheden ... , Melvin het is natuurlijk onzin om een pasword naar md5 te gaan encrypten want md5 is niet tijd afhankelijk, dus als je het md5 geencrypte pasword zou sniffen zou je het gewoon nog altijd kunnen gebruiken.

'if it looks like a duck, walks like a duck and quacks like a duck it's probably a duck'


Verwijderd

Als je met encrypted paswoorden wil gaan werken moeten de server EN de client encrypted werken. Dus de client die met de router verbind moet MD5 aan kunnen anders zou hij niet kunnen verbinden, als de router echt met MD5 werkt.
Het wachtwoord is waarschijnlijk met MD5 is opgeslagen, maar je kunt niet MD5 gaan versturen als het protocol dat niet ondersteund. Dan werkt je telnet niet.

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 19:19
precies wat ik dacht
bedankt! ik zal dit even uitprinten en kijken wat mijn leraar er dan van zegt :)

CISSP! Drop your encryption keys!


  • Jack Flushell
  • Registratie: Juli 2000
  • Laatst online: 02-08 07:34
is die man leraar?

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 09:10

TrailBlazer

Karnemelk FTW

zo ja op welke opleiding

  • 0xDEADBEEF
  • Registratie: December 2003
  • Niet online
Zeker een zij-instromer :+

"Religion is an insult to human dignity. With or without it you would have good people doing good things and evil people doing evil things. But for good people to do evil things, that takes religion." - Steven Weinberg


  • arnominator
  • Registratie: November 2000
  • Laatst online: 02-12-2021
Je leraar heeft ongelijk.

=> Cisco passwords via TELNET worden plaintext verstuurd <=.
De router slaat het alleen maar met een MD5 hash op voor secure password storage.

Wel beschermde variaties op TELNET zijn TELNET over IPSec (maar dat heeft hij niet genoemd) of TELNET met Kerberos access (heeft ie ook niet genoemd). In deze beide gevallen is het password wel geencrypt doordat de complementaire systemen hiervoor dan zorg dragen..

P.S: Melvin, jouw post is onzin. Vervang in je eigen tekst voor de lol 'encrypted password' door 'password' en je ziet dat dan encryptie op deze manier geen hol toevoegd : iemand snifft in jouw scenario gewoon het encrypted password wat ie dan kan gebruiken als password; )

[ Voor 25% gewijzigd door arnominator op 02-03-2004 20:46 ]


Verwijderd

Verwijderd schreef op 02 maart 2004 @ 13:48:
Ja, maar client A doet helemaal niet aan MD5 B) Je telnetclient verstuurt geen MD5.
Er zijn wel degelijk telnet clients/servers die dat kunnen hoor ;)
Ondanks dat hij in dit geval ongelijk heeft zijn er wel degelijk implementaties waarbij telnet gebruik maakt van encryptie. Denk eens aan kerberos.

Knappe kop als jij mijn wachtwoord hier eruit zou vissen als ik zou telnetten (niet dat ik telnet gebruik, terwijl ik kerberos gebruik. Ik gebruik dat toch i.c.m. met ssh).

[edit]
Wat te laat zie ik nu :)
Verwijderd schreef op 02 maart 2004 @ 13:46:
Als je met MD5 wachtwoorden werkt, en je stuurt bv. je wachtwoord van client A naar client B, dan gaat client A dat MD5-en, het zo doorsturen over de lijn en client B vergelijkt dat MD5-ed wachtwoord dan met het MD5-ed wachtwoord wat hij opgeslagen heeft.

Het MD5 wachtwoord kun je dus gewoon wel sniffen over de telnet sessie heen, maar je kunt dan niet dat wachtwoord decrypten aangezien MD5 one-way werkt.

En de meeste routers hebben tegenwoordig ook wel SSH-support, dan is dat probleem van de baan :)
Beetje een klok/klepel verhaal als ik eerlijk ben....
Misschien dat het verstandig is je iets meer in dat soort dingen te verdiepen, voordat je dergelijke uitspraken doet? :)

Wat nou als ik de gesniffte MD5 over het lijntje heen zou gooien :? Zou ik dan binnen komen? ;)
Waarschijnlijk ben jij een beetje in de war met een CRAM systeem.

[ Voor 46% gewijzigd door Verwijderd op 02-03-2004 20:50 ]


  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 19:21

The Eagle

I wear my sunglasses at night

arnominator schreef op 02 maart 2004 @ 20:41:
Je leraar heeft ongelijk.

=> Cisco passwords via TELNET worden plaintext verstuurd <=.
De router slaat het alleen maar met een MD5 hash op voor secure password storage.

Wel beschermde variaties op TELNET zijn TELNET over IPSec (maar dat heeft hij niet genoemd) of TELNET met Kerberos access (heeft ie ook niet genoemd). In deze beide gevallen is het password wel geencrypt doordat de complementaire systemen hiervoor dan zorg dragen..
En dan vergeet je nog telnet over SSH, want dat kan ook nog. Het maffe van telnet is alleen dat het voor iedere karakter een apart TCP/IP pakketje over de lijn stuurt...dus je moet ze echt allemaal vangen wil je er uiteindeliijk iets mee kunnen

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


  • CrashOne
  • Registratie: Juli 2000
  • Niet online

CrashOne

oOoOoOoOoOoOoOoOoOo

En als de clients dat kunnen heeft het totaal geen nu, je snift een hash en je bent ook binnen, router verwachten immers die hash.

Huur mij in als freelance SEO consultant!


  • arnominator
  • Registratie: November 2000
  • Laatst online: 02-12-2021
Routers verwachten niet de hash, das nou net wat ik melvin probeer duidelijk te maken ;)

  • eghie
  • Registratie: Februari 2002
  • Niet online

eghie

Spoken words!

code:
1
2
3
4
5
-------------------------                            -------------------------------
|  Jij typt wacht in    |===========================>|  Plaintext wachtwoord wordt |
|  plaintext            |  plaintext verstuurd       | omgezet in md5 en vergeleken|
-------------------------                            -------------------------------
      client                          lijntje                 cisco router

Dit geld alleen voor gewone telnet.

[ Voor 7% gewijzigd door eghie op 02-03-2004 23:18 ]


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 09:10

TrailBlazer

Karnemelk FTW

The_Eagle schreef op 02 maart 2004 @ 20:48:
[...]


En dan vergeet je nog telnet over SSH, want dat kan ook nog. Het maffe van telnet is alleen dat het voor iedere karakter een apart TCP/IP pakketje over de lijn stuurt...dus je moet ze echt allemaal vangen wil je er uiteindeliijk iets mee kunnen
volgens mij is dit niet altijd zo. Voor de respons worden volgens mij wel meerdere characters per tcp packet gestopt
Pagina: 1