频道直达:新闻 - 组网 - 安全 - 服务器 - 存储 - 系统 - 应用 - 开发 - 数据库 - 前沿 - 技术人 - 培训 - 求职 - 读书 - 教程 - 专题 - 产品 - 案例 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

微软PDA应用程序存在信息泄露漏洞

作者: 绿盟 出处:绿盟科技 2007-10-18 09:43    砖    好    评论   进入论坛
阅读提示:ActiveSync设备建立连接口令交换的过程实现上存在漏洞,攻击者可能利用此漏洞获取口令信息。

发布日期:2007-10-15
更新日期:2007-10-17

受影响系统:
Microsoft ActiveSync 4.1
Microsoft Windows Mobile 5.0
不受影响系统:
Microsoft Windows Mobile 6.0
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 25976
CVE(CAN) ID: CVE-2007-5460

Microsoft ActiveSync是用于同步计算机与PDA的应用程序。

ActiveSync设备建立连接口令交换的过程实现上存在漏洞,攻击者可能利用此漏洞获取口令信息。

插入到USB口时设备会使用类似于标准网络接口的连接,获得IP地址后设备会通过RAPI在990/TCP端口初始化与主机的通讯,这个过程也会经历一个小型的握手例程,如果合适的话,会对主机挑战设备PIN或口令。用户提供了主机的PIN/口令后,会通过XOR与E9固定密钥进行混淆,然后通过USB网络连接发送给设备进行验证。

这个过程会产生两个漏洞。首先,如果攻击者能够嗅探主机的网络连接的话,就可以恢复PIN/口令;其次,攻击者可以欺骗USB设备的插入过程诱骗用户提供PIN/口令。

以下面的报文为例:

0000  82 00 60 0f e8 00 80 00  60 0f e8 00 08 00 45 00   ..`..... `.....E.
0010  00 32 59 95 40 00 80 06  49 31 a9 fe 02 02 a9 fe   .2Y.@... I1......
0020  02 01 03 de 05 d0 e8 c0  cb c0 56 2e 41 75 50 18   ........ ..V.AuP.
0030  fa 6a 91 dd 00 00 08 00  d8 e9 db e9 da e9 dd e9   .j...... ........

36字节处为口令长度(8个字节),之后为空,然后为与E9混淆的口令。由于对口令使用了UNICODE字符串,因此每第二个字节都为0x00 XOR 0xE9等于0xE9。

<*来源:Ollie Whitehouse (ollie@atstake.com

链接:http://www.symantec.com/content/en/us/enterprise/research/SYMSA-2007-010.txt
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Microsoft
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.microsoft.com/technet/security/

【相关文章】

【责任编辑:赵毅 TEL:(010)68476606】

专题
VMware技术应用
VPN安全技术与应用
系统应用日志分析管理
服务器维护与应用基础
RFID射频识别应用
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。