Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ortak Araçlardan Şifrelenmiş Kimlik Bilgilerini Çıkarma
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ortak Araçlardan Şifrelenmiş Kimlik Bilgilerini Çıkarma

GenelSiber Güvenlik

Ortak Araçlardan Şifrelenmiş Kimlik Bilgilerini Çıkarma

teknomers
Son güncelleme: 29 Aralık 2022 21:07
teknomers
Paylaş
Paylaş



Contents
  • WinSCP: Gizlenmiş Kimlik Bilgileri
  • Robomongo: Gizli Anahtar Değil
  • MobaXterm: Parolanın Şifresinin Çözülmesi
  • Riskleri Bilin

bu siber saldırıların çoğu çalışanları ve son kullanıcıları kandırarak veya ağdaki iş istasyonlarında ve diğer sistemlerde önbelleğe alınmış etki alanı kimlik bilgilerini toplayarak elde edilen çalıntı kimlik bilgilerine güvenin. Çalınan bu kimlik bilgileri, saldırganlara iş açısından kritik varlıklara ulaşana kadar makineden makineye – hem şirket içinde hem de bulutta – yanal olarak hareket etme yeteneği verir.

İçinde Uber ihlali Eylül ayında, saldırganlar kimlik bilgilerini belirli bir PowerShell betiğinde buldu. Ancak, saldırganların ortama erişmelerine izin verecek kimlik bilgilerini bulabilecekleri, daha az gösterişli ama bir o kadar da zarar verici birçok yol var. Bunlar, ortak yerel kimlik bilgilerini, benzer parolalara sahip yerel kullanıcıları ve ağ paylaşımlarındaki dosyalarda saklanan kimlik bilgilerini içerir.

Araştırmamızda, yanlamasına hareket etmek veya hassas bilgileri çıkarmak için güvenliği ihlal edilmiş bir makineden – herhangi bir güvenlik açığından yararlanmadan – ne tür bilgilerin çıkarılabileceği sorusuyla karşılaştık. Burada kullandığımız tüm araçlar web sitemizde mevcuttur. GitHub depo.

Kuruluşlar, SSH, FTP, Telnet veya RDP protokollerini kullanarak sunucularda ve veritabanlarında kimlik doğrulaması yapmak için çeşitli araçlara güvenir ve bu araçların çoğu, kimlik doğrulamasını hızlandırmak için kimlik bilgilerini kaydeder. Bir saldırganın açık metin olmayan kimlik bilgilerini nasıl çıkarabileceğini göstermek için bu tür üç araca — WinSCP, Robomongo ve MobaXterm — bakıyoruz.

WinSCP: Gizlenmiş Kimlik Bilgileri

Bir etki alanı denetleyicisi mevcut olmadığında, kullanıcı, başarılı bir etki alanında oturum açtıktan sonra yerel olarak kaydedilen önbelleğe alınmış kimlik bilgilerini kullanarak sistem kaynaklarına erişebilir. Kullanıcı önceden yetkilendirildiği için, geçmişte kullanıcının kimliğini doğrulayan etki alanı denetleyicisi kullanılamıyor olsa bile kullanıcı, önbelleğe alınmış kimlik bilgileri aracılığıyla etki alanı hesabını kullanarak makinede oturum açabilir.

WinSCP, uzak makinelere SSH aracılığıyla bağlanmak için kullanılan kimlik bilgilerini kaydetme seçeneği sunar. Kimlik bilgileri, Windows kayıt defterine (Computer\HKEY_CURRENT_USER\SOFTWARE\Martin Prikryl\WinSCP 2\Sessions) kaydedildiğinde gizlenmiş olsa da, hiçbir şekilde şifrelenmezler. Gizlemek için kullanılan algoritmayı bilen herkes kimlik bilgilerine erişebilir.

WinSCP’nin kaynak kodu GitHub’da mevcut olduğu için şaşırtma algoritmasını bulabildik. Kimlik bilgilerini gizlemek için aynı algoritmayı uygulayan bir araç kullandık ve kimlik bilgilerine açık metin olarak erişim sağladık.

Saklanan kimlik bilgilerinin güvenliğini sağlamak için bir gizleme algoritması uygulamak, kolayca tersine çevrilebileceği ve kimlik bilgilerinin çalınmasına yol açabileceği için en iyi uygulama değildir.

Robomongo: Gizli Anahtar Değil

Robomongo (şimdi Robo 3T), Mongo veritabanı sunucularına bağlanmak için kullanılan bir MongoDB istemcisidir. Kimlik bilgilerinizi kaydettiğinizde, bunlar şifrelenir ve bir robo3t.json JSON dosyası. Kimlik bilgilerini şifrelemek için kullanılan gizli anahtar da yerel olarak açık metin olarak bir dosyaya kaydedilir. robo3t.key dosya.

Bu, bir makineye erişim sağlayan bir saldırganın, kimlik bilgilerinin şifresini çözmek için şifresiz metin olarak kaydedilen anahtarı kullanabileceği anlamına gelir.

Anahtarın şifreyi şifrelemek için nasıl kullanıldığını anlamak için Robomongo’nun GitHub’daki kaynak koduna baktık ve Qt’den SimpleCrypt lib’i kullandığını öğrendik. Robomongo, kimlik bilgilerini güvenli bir şekilde saklamak için şifreleme kullanırken, gizli anahtarın açık metin olarak kaydedilmesi en iyi uygulama değildir. İş istasyonuna erişimi olan herhangi bir kullanıcı kimlik bilgilerinin şifresini çözebileceğinden, saldırganlar potansiyel olarak okuyabilir. Bilgi insanların okuyamayacağı bir şekilde kodlanmış olsa bile, belirli teknikler hangi kodlamanın kullanıldığını belirleyebilir ve ardından bilginin kodunu çözebilir.

MobaXterm: Parolanın Şifresinin Çözülmesi

MobaXterm, SSH, Telnet, RDP, FTP vb. gibi çeşitli protokolleri kullanarak uzaktaki makinelere bağlanmak için güçlü bir araçtır. MobaXterm içinde kimlik bilgilerini kaydetmek isteyen bir kullanıcıdan, hassas verilerini korumak için bir ana parola oluşturması istenecektir. Varsayılan olarak, MobaXterm ana parolayı yalnızca yeni bir bilgisayarda ister.

Bu, ana parolanın bir yere kaydedildiği ve MobaXterm’in şifrelenmiş kimlik bilgilerine erişmek için bu parolayı alacağı anlamına gelir. MobaXterm tarafından erişilen tüm kayıt defteri anahtarlarını ve dosyaları eşleştirmek için Sysinternals Suite’ten Procmon’u kullandık ve Windows kayıt defterinde kayıtlı ana parolayı bulduk (Computer\HKEY_CURRENT_USER\SOFTWARE\Mobatek\MobaXterm\M). Kimlik bilgileri ve parolalar sırasıyla C ve P kayıt defteri anahtarlarına kaydedilir.

Başlangıçta, DPAPI kullanılarak şifrelenmiş olan ana parolanın şifresini çözemedik. Sonunda, DPAPI kullanırken her zaman aynı olan ilk 20 DPAPI baytının kaldırıldığını anladık. İlk 20 baytı eklediğimizde, ana parolanın SHA512 hash’ini elde etmek için DPAPI şifresinin şifresini çözebildik. Bu karma, kimlik bilgilerini şifrelemek ve şifresini çözmek için kullanılır.

Burada, kimlik bilgilerini güvenli bir şekilde saklamak için kullanılan şifreleme anahtarı, DPAPI kullanılarak kaydedilir. Bu, yalnızca kimlik bilgilerini kaydeden kullanıcının bunlara erişebileceği anlamına gelir. Ancak yönetici erişimine sahip bir kullanıcı veya kurbanın oturumuna erişim sağlayan bir saldırgan da makinede saklanan kimlik bilgilerinin şifresini çözebilir.

Riskleri Bilin

Geliştiriciler, DevOps ve BT, uzak makinelere bağlanmak ve bu erişim ayrıntılarını yönetmek için çeşitli araçlar kullanır. Satıcılar bu hassas bilgileri en güvenli şekilde saklamak zorundadır. Ancak şifreleme her zaman istemci tarafındadır ve bir saldırgan, kimlik bilgilerinin şifresini çözmek için araç davranışını çoğaltabilir.

Her zaman olduğu gibi, burada tartıştığımız her sorunu çözebilecek sihirli bir çözüm yok. Ancak kuruluşlar, şu anda kullandıkları hizmetleri inceleyerek başlayabilirler. Doğru bir risk matrisi oluşturabilir ve depoladıkları hassas veri türlerini ve kimlik bilgilerini daha iyi anlayarak veri ihlallerine daha iyi hazırlanabilirler.



siber-1

Nintendo Switch 2 geriye dönük uyumludur, ancak bir ton orijinal anahtar oyununun ‘başlatma’ ve ‘uyumluluk’ sorunları var
Ratchet and Clank: Rift Apart sistem gereksinimleri
200MP sensörden sonra Samsung zaten 400-450MP akıllı telefon kamerası geliştiriyor
Gökbilimciler Uzaydaki Fullerenlerin Gizemini Açıkladı
Sürpriz Grand Theft Auto güncellemesi sonunda San Andreas’taki en kötü sorunu çözdü
ETİKETLENDİ:AraçlardanBilgileriniçıkarmaKimlikOrtakşifrelenmiş
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tennessee vs. Clemson canlı yayını: 2022 Orange Bowl’u izleyin
Sonraki Makale Sağdan direksiyon — bir engel değil. Ruslar ülkeye geçen yıla göre çok daha fazla araba ithal etti.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Logitech G512 X 98 İncelemesi: Hibrid Klavye Beklentileri Karşılıyor mu?
Genel
Intel, Wildcat Lake’i 8 çekirdeğe çıkarmayı planlıyor
Donanım
Yeni Yılda Veri Merkezlerine Bir Yıl Süreyle Yasak Geldi
Liste
Rust’ta Yeni Güncelleme ile Gelişmiş Karakter Modelleri Tanıtıldı
Oyun
Yeni Fikirler ve Beklentilerle God Of War Serisi İlerliyor
Oyun
Acil: 900’den Fazla ABD Akaryakıt İstasyonu Tehlikede!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?