|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Apple AirPort Base Station : Cryptage Faible de Mot de Passe
21/01/2007 08H08
Référence Secunia : SA8773
Date de publication : 2003-05-13
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Exposition de données sensibles
Lieu : Depuis le réseau local
Solutions :
Non corrigée
OS :
Apple AirPort Base Station
Référence CVE :
CVE-2003-0270
Description :
Une vulnérabilité a été identifiée dans AirPort Base Station, qui pourrait être exploitée par des personnes malintentionnées pour prendre connaissance d'informations sensibles.
La vulnérabilité est causée du fait de l'utilisation de a very weak XOR algorithm à "encrypt" authentification informations d'authentification, quand ils sont transmitted à travers un réseau. Une personne malicieuse peut ensuite facilement crack cela et prendre connaissance de a user's password.
L'exploitation de ce problème est possible seulement si le "encrypted" informations d'authentification peut être sniffed, quand un administrateur logs dans sur la administrative interface (port 5009/tcp) via le réseau.
Solutions :
Manage le matériel en se connectant à celui-ci directement au lieu de via a network.
Vulnérabilité découverte par :
Jeremy Rauch et Dave G, @stake.
Référence :
http://www.atstake.com/research/advisories/2003/a051203-1.txt
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|