URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 112583
[ Назад ]

Исходное сообщение
"Интернет-регистратор APNIC по ошибке опубликовал хэши пароле..."

Отправлено opennews , 25-Окт-17 00:34 
Регистратор APNIC, отвечающий за распределение IP-адресов в Азиатско-Тихоокеанском регионе, после модернизации инфраструктуры по недосмотру опубликовал (https://blog.apnic.net/2017/10/23/whois-maintainer-irt-objec.../) хэши паролей в составе архива БД сервиса Whois, доступ к которому имели третьи лица в рамках специального соглашения. Утечка произошла в июне, но была обнаружена только 12 октября командой eBay Red Team, которая выявила наличие архива с хэшами в общедоступном виде на одном из публичных ресурсов.

В открытом доступе оказалось содержимое атрибута "auth", содержащего  хэши паролей к объектам Maintainer и Incident Response Team (IRT). Объект Maintainer определяет лицо, ответственного за изменение группы запиcей, связанных через атрибут "mnt-by". Объект IRT  содержит контактные данные администраторов, отвечающих на уведомления о проблемах.


Для хэширования использовались (https://www.apnic.net/manage-ip/using-whois/guide/mntner/aut.../) устаревшие алгоритмы MD5 и CRYPT-PW (8-символьные пароли c хэшами на базе функции UNIX crypt), позволяющие при наличии должных инструментов подобрать для хэша пароль. В случае восстановления паролей, атакующие имели возможность изменить содержимое полей с параметрами владельцев блоков IP-адресов в Whois.


После выявления инцидента инициирован сброс паролей  для всех объектов в Whois. APNIC продолжает изучение логов на предмет компрометации отдельных записей в базе данных  при помощи восстановленных из хэшей паролей, но признаков нелегитимных действий пока не обнаружено.

URL: https://blog.apnic.net/2017/10/23/whois-maintainer-irt-objec.../
Новость: http://www.opennet.me/opennews/art.shtml?num=47441


Содержание

Сообщения в этом обсуждении
"Интернет-регистратор APNIC по ошибке опубликовал хэши пароле..."
Отправлено vantoo , 25-Окт-17 00:34 
При таком шифровании пароли и так нужно было сбрасывать. RIPE это еще в 2011 году сделал.

"Интернет-регистратор APNIC по ошибке опубликовал хэши пароле..."
Отправлено Аноним , 25-Окт-17 06:27 
че, один раз сбросил и все, решил проблему?

"Интернет-регистратор APNIC по ошибке опубликовал хэши пароле..."
Отправлено angra , 25-Окт-17 09:55 
Скорее всего имелось ввиду сбрасывание для замены на более стойкий хеш.

"Интернет-регистратор APNIC по ошибке опубликовал хэши пароле..."
Отправлено Аноним , 25-Окт-17 02:05 
md5, судя по всему, ещё и не солёный… security in your face!

"Интернет-регистратор APNIC по ошибке опубликовал хэши пароле..."
Отправлено Аноним , 25-Окт-17 18:37 
Где базу скачать? А то можно проверить как md5 на новом драйвере от AMD крякается.

"Интернет-регистратор APNIC по ошибке опубликовал хэши пароле..."
Отправлено Тот_Самый_Анонимус , 25-Окт-17 08:59 
К — компетентность.

"Интернет-регистратор APNIC по ошибке опубликовал хэши пароле..."
Отправлено Аноним , 25-Окт-17 09:49 
Регистратор в Азиатско-Тихоокеанском регионе ... Сколько админов сделали харакири?

"Интернет-регистратор APNIC по ошибке опубликовал хэши пароле..."
Отправлено xm , 30-Окт-17 17:41 
APNIC в Австралии, так что горе было залито Fosters.

"Интернет-регистратор APNIC по ошибке опубликовал хэши пароле..."
Отправлено KOT040188 , 25-Окт-17 13:13 
Б — безопасность.