Kerberos , popolare protocollo per l’autenticazione degli utenti di rete basato su un sistema di crittografia a chiave simmetrica, è intrinsecamente vulnerabile ad attacchi che non possono essere fermati. Almeno per quel che riguarda le piattaforme Windows, dove l’ultima alternativa possibile al momento è tentare di salvaguardare gli utenti con privilegi di accesso più alti e abbandonare quello che non può essere difeso.
Non è un caso che Kerberos sia ospite frequente delle distribuzioni di patch mensili da parte di Microsoft, anche se il nuovo allarme lanciato dai ricercatori non riguarda una vulnerabilità specifica quanto piuttosto il modo con cui il protocollo è stato implementato sugli OS Windows.
Alla base del problema c’è l’utente “krbtgt”, un account creato dopo la prima installazione del sistema operativo e che resta inattivo per anni: usando la password di default dell’account – che raramente viene cambiata – gli esperti hanno trovato vari modi per compromettere il sistema come la creazione di nuovi account, l’elevazione dei privilegi a livello di amministratore, la creazione di password segrete per gli account già presenti sul sistema e molto altro.
Buona parte dei nuovi attacchi non può essere mitigata, avvertono i ricercatori, perché “questo è semplicemente il modo in cui Kerberos funziona su Windows”; il focus degli amministratori IT deve quindi spostarsi sulla protezione degli account privilegiati a ogni costo, anche considerando che si tratta del “bottino” che in genere viene preso di mira da cyber-criminali e malintenzionati.
Microsoft ha reso noto di essere al corrente del problema e ha invitato gli utenti a seguire i consigli già messi a disposizione per proteggersi.
Alfonso Maruccia
-
cominciamo a ragionare
il mercato dei dati personali ha creato una industria che colleziona decine di miliardi di euro probabilmente speculativi (bolla?), per fornire tutto sommato servizi banali per la tecnologia di oggi, ma che sono monopolisti per l'"effetto bar" e mancanza di regole che regolino la concorrenza, per es obbligando l'interconnessione o simili.percio ben vengano paletti per l'uso dei dati, giusto e utlile, emi pare che l'europa una volta tanto sia la sede adatta...o forse non ho capito niente?rudyRe: cominciamo a ragionare
Non vorrei che la storia del "diritto all'oblio" diventi poi l'ennesimo strumento abusato per censurare, come succede con il copyright.Sg@bbioRe: cominciamo a ragionare
- Scritto da: Sg@bbio> Non vorrei che la storia del "diritto all'oblio"> diventi poi l'ennesimo strumento abusato per> censurare, come succede con il> copyright.E' esattamente quanto si dice nelle ultime righe parlando dei commenti di EFF.ma certoRe: cominciamo a ragionare
Esattamente, mancano delle contromisure in caso di abusi.Sg@bbioRe: cominciamo a ragionare
- Scritto da: Sg@bbio> Non vorrei che la storia del "diritto all'oblio"> diventi poi l'ennesimo strumento abusato per> censurare, come succede con il> copyright.E' proprio questa l'idea, come tutte le forme di censura!panda rossaRe: cominciamo a ragionare
- Scritto da: Sg@bbio> Non vorrei che la storia del "diritto all'oblio"> diventi poi l'ennesimo strumento abusato per> censurare, come succede con il> copyright.te lo dimostro subito:PREVITI CESARE CONDANNATOBERLUSCONI SIVIO CONDANNATOochio a quanto ci vuole perche questo post sparisca, eh?......
ALTRA PASSO VERSO LA DISTRUZIONE DELLE BASI DELL'ITALIA. PAPA BERTOGLIO PENSA ALL'ITALIA INFANGATA E NON ALLA PENA DI MORTE E AMNESTIA (SERVE PER I TUOI AMICI CLANDESTINI IN GALERA?). MI RICORDO CHE PER UN CASO FORTUITO UNA RAGAZZA MUSSULMAN, IN PAESE IN GUERRA, E' STATA VISITA DA MEDICI ITALIANI PORTATA IN ITALIA HA SUBITO UN TRAPIANTO DI CUORE ANDATO BENISSIMO. IL PADRE ENTRANDO HA BENEDETTO E RINGRASIANDO L'ITALIA I MEDICI E L'OSPEDALE. HA CHIESTO SOLTANTO UN SEGNO DI ALLAH, MA ENTRANDO HA NOTATO CHE C'ERANO STATUE DELLA XXXXXXX E DI CROCIFISSIM NON MI PARE CHE HA RIFIUTATO IL RICOEVERO E LA SALVEZZA DI SUA FIGLIA. HA BENDETTO E RINGRAZINDO INFINITAMENTE. INTELLIGENTE NON SI E' PREOCCUPATO DEL CROCIFISSO CHE MAGARI HA RINGRAZIATO IN QUANTO IN ITALI E PRESENTE.salamaleicu mOnore al Camerata Gelli
Buon viaggio, Licio! Comunque vada, avemo vinto noi! La nuova riforma costituzionale è proprio come la volevi tu! Eia eia alalala!DUX NOSTRA LUXNome e cognomeRe: Onore al Camerata Gelli
- Scritto da: Nome e cognome> Buon viaggio, Licio! Comunque vada, avemo vinto> noi! La nuova riforma costituzionale è proprio> come la volevi tu! Eia eia> alalala!> > DUX NOSTRA LUXNon è vero! E' una riforma democratica, renziana, una riforma riformista!XXXXXXXXXX FASCIO!Ora vado e mi infilo una pera nel XXXX, che è una settimana che non lo faccio....Re: Onore al Camerata Gelli
- Scritto da: ...> Ora vado e mi infilo una pera nel XXXX, che è una> settimana che non lo> faccio.Cioè ti fai la pera nelle vene rettali anzichè nelle braccia? :| :| :|[img]http://fscomps.fotosearch.com/compc/CSP/CSP193/k21199973.jpg[/img]er tossicoRe: Onore al Camerata Gelli
- Scritto da: er tossico> - Scritto da: ...> > > Ora vado e mi infilo una pera nel XXXX, che è> una> > settimana che non lo> > faccio.> > > Cioè ti fai la pera nelle vene rettali anzichè> nelle braccia? :| :|> :|> > > [img]> http://fscomps.fotosearch.com/compc/CSP/CSP193/k21No no, una pera vera e propria, il frutto! Sono gay e fiero di esserlo!...Re: Onore al Camerata Gelli
- Scritto da: er tossico > Cioè ti fai la pera nelle vene rettali anzichè> nelle braccia? :| :|> :|> > > [img]> http://fscomps.fotosearch.com/compc/CSP/CSP193/k21La foto è quella di un cartellone pubblicitario per la Leopolda dello scorso fine settimana, vero?renzianoGrazie, il tuo commento è in fase di approvazioneGrazie, il tuo commento è stato pubblicatoCommento non inviatoGrazie per esserti iscritto alla nostra newsletterOops, la registrazione alla newsletter non è andata a buon fine. Riprova.Leggi gli altri commentiPubblicato il 16 dic 2015Ti potrebbe interessare