Kıl Gftp
31 Ocak 2006 Salı, 14:00Gftp sevdiğimiz, güzide bir ftp istemcimiz. Ama bir ara öyle bir kelek yapmıştı ki, unutulacak gibi değil. .gftp/bookmarks dosyasında kaydedilen parolaları açık bir halde tuttuğu için ben de kendisini not defteri niyetine kullanmaya başlamıştım. Basit bir sürüm geçişi sırasında hiç sormadan etmeden o parolaların hepsini kendine göre basit bir biçimde şifreleyip kaydetmeye karar verdi. İnsan bir haber verir de parolaları başka bir yere kaydederdik :-)
Neyse, o gün bugündür, parola dosyasını çözmeye çalışmak yerine eski parolalar lazım oldu mu genelde gftp’nin bookmark dosyasından bir kesit yolladım insanlara. Bugün Arman “ben lftp kullanıyorum” dediğinde, artık bakayım şu işe dedim. Gftp’nin sürüm içi değişikliklerine baktım, uyduruk bir fonksiyon koyduk onla şifreliyoruz yazmış adam. Kodundan bakıp fonksiyonu bulduğumu düşünüyorsanız yanılıyorsunuz. Fena halde üşengeç olduğumdan, tcpdump çalıştırıp kendi makinamı dinlemeye aldım, sonra da gftp ile ilgili siteye bağlandım, tcpdump çıktısından isim/parolayı alıverdim.
Kolaylıkla çözülebilecek bir yöntem olduktan sonra, böyle zavallı güvenlik girişimleri “dostlar alışverişte görsün” güvenliği oluyor. Sadece insanın hayatını zorlaştırmaya yarıyor.
Gezegen | 2 Yorum »