<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-30695025</id><updated>2011-12-14T00:52:46.831-03:00</updated><category term='realvnc'/><category term='segurança'/><category term='vnc'/><category term='exploit'/><category term='bug'/><category term='security'/><title type='text'>my way, my life.</title><subtitle type='html'>Bits, bytes e overflows.</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://ricardojrm.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/30695025/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://ricardojrm.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>ricardojrm</name><uri>http://www.blogger.com/profile/02102714497050709614</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_wddkdGjR0N8/SO34QcaAU-I/AAAAAAAACuc/I2xCECOu-JA/S220/ricardojrm%40gmail.com.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>4</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-30695025.post-115651368706211028</id><published>2006-08-25T10:47:00.000-03:00</published><updated>2007-02-18T19:34:15.703-03:00</updated><title type='text'>A Falha</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.sotaoproducoes.com/imagens/joaninha_home.jpg"&gt;&lt;img style="float:right; margin:0;cursor:pointer; cursor:hand;" src="http://www.sotaoproducoes.com/imagens/joaninha_home.jpg" border="1" alt="" width="150" /&gt;&lt;/a&gt;
&lt;p&gt;O RealVNC está suceptivel a uma vulnerabilidade chamada VNC Null Authentication ou também conhecida como "desvio de autenticação".&lt;/p&gt;

&lt;p&gt;Este problema é devido a uma falha no processo de autenticação da versão afetada.&lt;/p&gt;

&lt;p&gt;Durante o processo inicial de &lt;em&gt;handshake&lt;/em&gt; do RealVNC Server entre algum cliente VNC, uma lista de métodos de autenticação é emitida ao cliente.
O cliente, por sua vez, escolhe um método entre as opções disponíveis e retorna um byte que especifica o método desejado.&lt;/p&gt;

&lt;p&gt;A falha ocorre exatamente neste momento, devido ao usuário que valida não corretamente que o método pedido que o cliente lhe emite era realmente um dos métodos permitido pelo usuário.&lt;/p&gt;

&lt;p&gt;Esta falha permite que os atacantes remotos peçam um método de autenticação anônima, que seja aceito incorretamente pelo servidor.&lt;/p&gt;

&lt;p&gt;Isto permite que os atacantes ganhem o controle completo da sessão do usuário que esteja executando o servidor VNC sem se autenticarem.&lt;/p&gt;

&lt;p&gt;A versão 4.1.1 do RealVNC é vulnerável a esta falha; outras versões também podem ser afetadas.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/30695025-115651368706211028?l=ricardojrm.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ricardojrm.blogspot.com/feeds/115651368706211028/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=30695025&amp;postID=115651368706211028' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/30695025/posts/default/115651368706211028'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/30695025/posts/default/115651368706211028'/><link rel='alternate' type='text/html' href='http://ricardojrm.blogspot.com/2006/08/falha.html' title='A Falha'/><author><name>ricardojrm</name><uri>http://www.blogger.com/profile/02102714497050709614</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_wddkdGjR0N8/SO34QcaAU-I/AAAAAAAACuc/I2xCECOu-JA/S220/ricardojrm%40gmail.com.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-30695025.post-115402481671886080</id><published>2006-08-01T09:20:00.000-03:00</published><updated>2006-08-25T10:49:38.830-03:00</updated><title type='text'>(security) VNC Null Authentication, segundo a Symantec®</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.symantec.com/"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://photos1.blogger.com/blogger/8178/3227/200/Symantec%20Logo%5B1%5D.jpg" alt="" border="0" /&gt;&lt;/a&gt;Segundo o &lt;a href="http://www.symantec.com/avcenter/attack_sigs/s21641.html"&gt;site americano da Symantec&lt;/a&gt;™, desenvolvedora de grandes soluções em segurança digital tais como o Norto Antivírus® entre outros, define como sendo de nível crítico o ataque baseado na técnica &lt;i style=""&gt;VNC Null Authentication&lt;/i&gt;. O que não era de esperar, pois segundo o meu relato em post anterior:

&lt;blockquote&gt;&lt;p&gt;&lt;i&gt;“...logo de cara, o que pude verificar foi que ainda existe um número bem alto de máquinas que não atualizaram o &lt;a href="http://www.realvnc.com/upgrade.html"&gt;pack de correção&lt;/a&gt; do seu RealVNC Server, pois usando de um scan desenvolvido pelo grupo &lt;a href="http://heapoverflow.com/"&gt;class101&lt;/a&gt;, e com pouco menos de &lt;b&gt;03 horas&lt;/b&gt;, consegui registrar em torno de &lt;b&gt;100 máquinas vulneráveis&lt;/b&gt; dando mole na rede....”&lt;/i&gt;&lt;/p&gt;&lt;/blockquote&gt;

Segundo a Symantec™, as versões oficialmente afetadas são:

&lt;ul&gt;
&lt;li&gt;RealVNC RealVNC 4.1.1&lt;/li&gt;
&lt;li&gt;RealVNC RealVNC Enterprise Edition&lt;/li&gt;
&lt;li&gt;RealVNC RealVNC Personal Edition&lt;/li&gt;
&lt;/ul&gt;

&lt;p class="MsoNormal"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.symantec.com/"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer;" src="http://photos1.blogger.com/blogger/8178/3227/200/images%5B1%5D.jpg" alt="" border="0" /&gt;&lt;/a&gt;Não encontrei nada sobre a falha de segurança no site destinada ao público brasileiro da Symantec™. Se alguém encontrar algum comentário da falha “VNC Null Authentication” no site, por favor, me envie o link da página por e-mail ou informe-a em comentário para que eu possa adicioná-la ao post em questão.
&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/30695025-115402481671886080?l=ricardojrm.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ricardojrm.blogspot.com/feeds/115402481671886080/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=30695025&amp;postID=115402481671886080' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/30695025/posts/default/115402481671886080'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/30695025/posts/default/115402481671886080'/><link rel='alternate' type='text/html' href='http://ricardojrm.blogspot.com/2006/08/security-vnc-null-authentication.html' title='(security) VNC Null Authentication, segundo a Symantec®'/><author><name>ricardojrm</name><uri>http://www.blogger.com/profile/02102714497050709614</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_wddkdGjR0N8/SO34QcaAU-I/AAAAAAAACuc/I2xCECOu-JA/S220/ricardojrm%40gmail.com.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-30695025.post-115392463007954154</id><published>2006-07-26T11:17:00.001-03:00</published><updated>2009-06-27T21:33:41.031-03:00</updated><title type='text'>(security) Virtual Network Computing - VNC</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://upload.wikimedia.org/wikipedia/en/2/25/Vnc_logo.gif"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://upload.wikimedia.org/wikipedia/en/2/25/Vnc_logo.gif" alt="" border="0" /&gt;&lt;/a&gt;&lt;p style="text-indent: 30px;" align="justify"&gt;Segundo a &lt;a href="http://pt.wikipedia.org/wiki/Virtual_Network_Computing"&gt;&lt;em&gt;Wikipédia&lt;/em&gt;&lt;/a&gt;,&lt;strong&gt; &lt;em&gt;Virtual Network Computing&lt;/em&gt;&lt;/strong&gt;, ou também conhecido como apenas &lt;em&gt;VNC&lt;/em&gt;, é um sistema de compartilhamento de &lt;a href="http://pt.wikipedia.org/wiki/Interface_gr%C3%A1fica" title="Interface gráfica"&gt;interfaces gráficas&lt;/a&gt; remoto, que utiliza o protocolo &lt;a href="http://en.wikipedia.org/wiki/RFB" title="RFB"&gt;RFB&lt;/a&gt; (&lt;em&gt;Remote FrameBuffer&lt;/em&gt;). Através deste protocolo um usuário pode conectar-se a um computador remotamente e utilizar as suas funcionalidades visuais como se estivesse sentado em frente do mesmo.&lt;/p&gt;

&lt;p style="text-indent: 30px;" align="justify"&gt;Muito usado entre os administradores de redes afim de pouparem tempo para gerênciar o andamento das diversas máquinas distribuidas pelos diversos setores nas empresas que trabalham, mas também muito utilizado por usuários comuns que se beneficiam dos seus recursos para ter acesso aos seus computadores pessoais de qualquer lugar do mundo atráves da internet.&lt;/p&gt;

&lt;p style="text-indent: 30px;" align="justify"&gt;Uma grande vantagem do &lt;em&gt;VNC&lt;/em&gt; é a velocidade. Comparar a sua utilização junto ao protocolo &lt;em&gt;RDP&lt;/em&gt; da &lt;strong&gt;Microsoft&lt;/strong&gt; é desvantagem. Além dessa, existe outra que não fica atrás, que seria a operabilidade, pois ele ajuda a resolver a falta de conectividade entre os vários sistemas operacionais que temos em uso. Atualmente existe clientes VNC para diversos sistemas operacionais tais como Microsoft Windows®, Linux®, MacOS®, etc, indo até aos Handheld®!&lt;/p&gt;

&lt;p style="text-indent: 30px;" align="justify"&gt;Se você nunca tinha ouvido falar sobre VNC, mas ficou bastante curioso sobre ele, deixo aqui um bom &lt;a style="font-weight: bold;" href="http://www.guiadohardware.net/tutoriais/066/"&gt;tutorial&lt;/a&gt; escrito por &lt;span style="font-weight: bold;"&gt;Carlos E. Morimoto&lt;/span&gt; publicado no &lt;a href="http://www.guiadohardware.net/tutoriais/066/"&gt;Guia do Hardware&lt;/a&gt; em 11/08/2002.&lt;/p&gt;

&lt;p style="text-indent: 30px;" align="justify"&gt;Maiores informações poderão ser encontradas nos links abaixo:

&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://en.wikipedia.org/wiki/Virtual_Network_Computing"&gt;http://en.wikipedia.org/wiki/Virtual_Network_Computing&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.guiadohardware.net/guias/10/"&gt;http://www.guiadohardware.net/guias/10/&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.realvnc.com/"&gt;http://www.realvnc.com&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.realvnc.com/docs/rfbproto.pdf" class="external text" title="http://www.realvnc.com/docs/rfbproto.pdf"&gt;RFB 3.8 Protocol Standard&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://ultravnc.sourceforge.net/links.html" class="external text" title="http://ultravnc.sourceforge.net/links.html"&gt;List of various VNC flavours&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://ask.slashdot.org/article.pl?sid=04/10/20/0132236&amp;amp;tid=185&amp;amp;tid=201&amp;amp;tid=4" class="external text" title="http://ask.slashdot.org/article.pl?sid=04/10/20/0132236&amp;amp;amp;amp;tid=185&amp;amp;tid=201&amp;amp;tid=4"&gt;Ask Slashdot: Which VNC Software is Best?&lt;/a&gt; (Oct 2004)&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.jonaspiela.de/code.html#vncdec" class="external text" title="http://www.jonaspiela.de/code.html#vncdec"&gt;Decryption of RealVNC Passwords&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/30695025-115392463007954154?l=ricardojrm.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ricardojrm.blogspot.com/feeds/115392463007954154/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=30695025&amp;postID=115392463007954154' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/30695025/posts/default/115392463007954154'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/30695025/posts/default/115392463007954154'/><link rel='alternate' type='text/html' href='http://ricardojrm.blogspot.com/2006/07/security-virtual-network-computing-vnc.html' title='(security) Virtual Network Computing - VNC'/><author><name>ricardojrm</name><uri>http://www.blogger.com/profile/02102714497050709614</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_wddkdGjR0N8/SO34QcaAU-I/AAAAAAAACuc/I2xCECOu-JA/S220/ricardojrm%40gmail.com.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-30695025.post-115386026865317148</id><published>2006-07-25T17:19:00.001-03:00</published><updated>2008-07-15T13:50:18.497-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='vnc'/><category scheme='http://www.blogger.com/atom/ns#' term='bug'/><category scheme='http://www.blogger.com/atom/ns#' term='realvnc'/><category scheme='http://www.blogger.com/atom/ns#' term='exploit'/><category scheme='http://www.blogger.com/atom/ns#' term='security'/><category scheme='http://www.blogger.com/atom/ns#' term='segurança'/><title type='text'>RealVNC - VNC Null Authentication</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.realvnc.com/images/logo150x150.gif"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 150px;" src="http://www.realvnc.com/images/logo150x150.gif" alt="" border="0" /&gt;&lt;/a&gt;&lt;p style="text-indent: 30px;" align="justify"&gt;Atualmente  um amigo de universidade me convidou para participar de uma comunidade no orkut que ele criou, denominada &lt;a href="http://www.orkut.com/Community.aspx?cmm=5162122"&gt;&lt;em&gt;Security Officers Brasil&lt;/em&gt;&lt;/a&gt;, o qual terminei aceitando o seu convite pelo fato de possuir um grande interesse em assuntos como &lt;a href="http://www.google.com.br/search?hl=pt-BR&amp;amp;q=seguran%C3%A7a+digital"&gt;segurança digital&lt;/a&gt;, &lt;a href="http://www.google.com.br/search?hl=pt-BR&amp;amp;q=exploits"&gt;&lt;em&gt;exploits&lt;/em&gt;&lt;/a&gt; ou qualquer assunto ligado ao tema.
&lt;/p&gt;&lt;p style="text-indent: 30px;" align="justify"&gt;Pois bem, depois que entrei na comunidade, notei que ela ainda estava bastante parada e sugeri em um tópico que colocássemos em discussão o estudo de alguns &lt;em&gt;exploits&lt;/em&gt; existentes pela rede e juntos fôssemos analisando-os e descrevendo-os, passo a passo, de uma forma didática, o seu processo de execução, afim de que, no final da análise, poderíamos somar bastante conhecimento que muitas vezes não se aprende em nenhuma sala de aula ou curso acadêmico.
&lt;/p&gt;&lt;p style="text-indent: 30px;" align="justify"&gt;Então tomei a frente da idéia e para iniciar as atividades sugeri analisarmos um &lt;em&gt;exploit&lt;/em&gt; que foca uma falha na autenticação do &lt;a href="http://www.realvnc.com/"&gt;&lt;em&gt;RealVNC&lt;/em&gt;&lt;/a&gt;, denominada &lt;a href="http://www.google.com.br/search?hl=pt-BR&amp;amp;q=vnc+null+authentication"&gt;&lt;strong&gt;&lt;em&gt;VNC Null Authentication&lt;/em&gt;&lt;/strong&gt;&lt;/a&gt;. Estou realizando pesquisas e testes para poder trazer alguma informação interessante sobre está técnica.
&lt;/p&gt;&lt;p style="text-indent: 30px;" align="justify"&gt;Mas para não encerrar este post sem nenhuma informação útil, o que posso comentar é que logo de cara pude verificar que ainda existe um número muito alto de máquinas que não atualizaram o &lt;a href="http://www.realvnc.com/upgrade.html"&gt;pack de correção&lt;/a&gt; do seu &lt;em&gt;RealVNC Server&lt;/em&gt;, pois utilizando-se de um &lt;em&gt;scan&lt;/em&gt; desenvolvido por &lt;a href="mailto:class101@hat-squad.com"&gt;&lt;em&gt;class101&lt;/em&gt;&lt;/a&gt; do grupo &lt;a href="http://heapoverflow.com/"&gt;&lt;em&gt;heapoverflow&lt;/em&gt;&lt;/a&gt;, e com pouco menos de &lt;strong&gt;03 horas&lt;/strong&gt;, consegui registrar em torno de &lt;strong&gt;100 máquinas vulneráveis&lt;/strong&gt; dando mole na rede. Então já posso premeditar que o número de &lt;a href="http://www.google.com.br/search?hl=pt-BR&amp;amp;q=m%C3%A1quinas+zumbis"&gt;máquinas zumbis&lt;/a&gt; na &lt;em&gt;internet&lt;/em&gt; deverá aumentar em cerca de 1/5 de seu número atual devido a esta falha.
&lt;/p&gt;&lt;p style="text-indent: 30px;" align="justify"&gt;Não tenho muita experiência neste ramo, apenas curiosidade. Espero que ao final dessa "brincadeira", alguma informação sirva no dia a dia. E peço aos colegas que visitarem este blog que me corrijam quando eu estiver equivocado, pois sabe como é, você aprende mais nos erros que nos acertos! Isso vale tanto para o lado técnico quanto para o lado da gramática.&lt;/p&gt;C'ya&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/30695025-115386026865317148?l=ricardojrm.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ricardojrm.blogspot.com/feeds/115386026865317148/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=30695025&amp;postID=115386026865317148' title='2 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/30695025/posts/default/115386026865317148'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/30695025/posts/default/115386026865317148'/><link rel='alternate' type='text/html' href='http://ricardojrm.blogspot.com/2006/07/security-realvnc-vnc-null.html' title='RealVNC - VNC Null Authentication'/><author><name>ricardojrm</name><uri>http://www.blogger.com/profile/02102714497050709614</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_wddkdGjR0N8/SO34QcaAU-I/AAAAAAAACuc/I2xCECOu-JA/S220/ricardojrm%40gmail.com.jpg'/></author><thr:total>2</thr:total></entry></feed>
