hack のためのネタ帳, etc,,,

公式ページ等

参考になるページ等

通信量について

  • scrapbox / UTDH/東京大学人文情報学 / オンライン講義の通信量, ネタ元:

荒らしについて

パスワード設定推奨とのこと


その他、予防策まとめ

脆弱性について

UNC, SMB のリンクに関するやつ

ローカルユーザーの ID と PW のハッシュ値が送信されるので、UNC (= \\SERVER\PATH...) や smb://... のリンクは開くなと。
チャレンジ&レスポンスしてるんじゃ?と思ったけど、チャレンジが手元にあるなら総当たりで可能なので、ハッシュが16進16桁(64 bit)だと暗号強度的に脆弱ってことだろうか???
仮に NTLM の暗号強度の問題だとすれば、Client サイドは LmCompatibilityLevel を 3 か 5 にして NTLMv2 only にしとけばどうにかなる話のような気もするが、元のパスワードの強度が低いと現実的時間でバレちゃうので効果は限定的ということかな?
ZOOM ってより、UNC や SMB によるリンク全般の問題だよね。
explorer で「ネットワーク」からサブネット内の PC 開こうとしても同じ問題が起こるはずでは?
タグ

コメントをかく


「http://」を含む投稿は禁止されています。

利用規約をご確認のうえご記入下さい

Wiki内検索

フリーエリア

管理人/副管理人のみ編集できます