security
2021
Hacking into TP-Link Archer C6 – shell access without physical disassembly
·2445 words·12 mins
hacking
linux
linux embedded
lua
mips
router
security
squashfs
ssh
This story begins with simple need - ability to programmatically obtain all devices connected to my Wi-Fi router - TP-Link Archer C6. None of the existing libraries support this version of Web UI. The issue with the simplest solution (just flashing OpenWRT) - I rely on proprietary OneMesh technology, which enables better home mesh-networking. So, some hacking needed to be done.
2020
Ochrona własnego intranetu za pomocą rozwiązania Authelia i historia odejścia od web serwera Caddy
·1912 words·9 mins
blog.dsinf.net
caddy
https
nginx
proxy
security
Jak większość osób mających małą sieć hostującą laba z eksperymentami i kilka prywatnych rozwiązań, które nie powinny być otwarte dla całego świata z szerokiego wachlarza powodów (od bezpieczeństwa infrastruktury po ratelimiting kluczy API zewnętrznych aplikacji) jednym z wyzwań, przed jakimi stoję, jest zabezpieczenie czegoś, co można by nazwać intranetem. Niekoniecznie VPNem, bo nie zewsząd da się do takowego podłączyć, a zwykle i tak chodzi o zestaw webaplikacji - nierzadko napisanych na kolanie bez cienia autoryzacji.
2019
O wieloskładnikowym logowaniu raz jeszcze. Pełna hybryda w postaci klucza Bluink
·604 words·3 mins
blog.dsinf.net
mfa
security
u2f
zabezpieczenia
Podejść do U2F jest wiele i jak pokazuje Krypton - mogą być one ciekawsze od noszenia wielu Yubikeyów. Dziś krótka prezentacja klucza sprzętowego Bluink Key będącego w zasadzie najpełniejszą hybrydą sprzętowego klucza z aplikacją w zaufanym urządzeniu mobilnym.
MFA dzięki smartfonowi oraz garść dygresji o bezpieczeństwie
·1815 words·9 mins
blog.dsinf.net
iphone
mfa
security
ssh
u2f
windows
zabezpieczenia
Zabezpieczenie cyfrowej tożsamości przy pomocy samego loginu i hasła to jak wiadomo od dawna za mało. MFA (czyli Multi Factor Authentication) dodaje drugi składnik potrzebny do weryfikacji autentyczności - poza znajomością sekretów które wprost podajemy na przykład stronie internetowej potrzebne jest coś, co posiadamy, czyli klucz bezpieczeństwa lub coś co pozwoli nam odebrać token od miejsca, do którego się logujemy.
Dwie dygresje o weryfikacji autentyczności> Dwie dygresje o weryfikacji autentyczności # Od razu dygresja - na początek językowa.
2017
CVE 2017-milion-82 i kilka słów o listach mailingowych security
·458 words·3 mins
blog.dsinf.net
CVE 2017-1000082
security
Fartem bo fartem ale zostałem odnotowany jako osoba zgłaszająca CVE 2017-1000082 które udowadnia że “systemd is not safe to run on a security critical machine. The developers are simply too lax about safety” (~Perry E. Metzger) bowiem kiedy wpadniemy na pomysł utworzenia usługi odpalanej przez zgodnego z POSIX użytkownika o nazwie zaczynającej się cyfrą (lub co odkryto później - zawierającego znak unicode) to systemd zfailbackuje do… roota. Bez zgłasznia tego faktu najmniejszym warningiem. A to już otwarte gwałcenie bezpieczeństwa.
2015
DRAC5 – "Error when reading from SSL socket connection"
·261 words·2 mins
blog.dsinf.net
dell
drac5
java
security
serwer
sslv3
Karta zdalnego zarządzania od Della - DRAC5 stosowana m.in. w PowerEdge 1950 jest tak stara jak sam serwer. Serwer dalej chodzi, ale koncepcje bezpieczeństwa - już nie. Kiedy spróbujemy się podłączyć ze zaktualizowanego hosta do zdalnego sterowania (console redirection), albo menadżera nośników wirtualnych (virtual media) wyskoczy nam komunikat z maszyny wirtualnej Javy “Error when reading from SSL socket connection”. Winny jest pudel (a dokładniej POODLE).
2013
TrueCrypt – NSA wsadziło swoje łapska i tu?
·423 words·2 mins
blog.dsinf.net
backdoor
nsa
security
TrueCrypt zyskał popularność głównie dzięki łatwości używania, przenośności i funkcjonalności - przeciętny script-kiddie używający Windowsa, czy nawet Mac OS może zaszyfrować hasła do botnetu na karcie SD i w razie nalotu miłych panów z Agencji Budzenia Wczesnoporannego dać im hasło, ale do innej części karty. I to wszystko może sobie wyklikać (!)
Jak wiemy NSA próbuje wejść wszędzie gdzie się da - reakcja Linusa na pytanie o NSA na ostatniej LinuxCon, czy zaszyty backdoor w kodzie jądra to potwierdzają. Dlaczego nie mieliby się zainteresować oprogramowaniem niemal tak samo strategicznym?
TrueCrypt na netbooku – pełny dysk
·476 words·3 mins
blog.dsinf.net
linux
security
szyfrowanie
truecrypt
windows
Jakiś czas temu postanowiłem zwiększyć bezpieczeństwo moich danych na ćwierćterabajtowym dysku w moim netbooku. Czy jednak cena jaką przcyhodzi mi płacić za bezpieczeństwo nie jest zbyt wysoka? I czy na pewno jest to bezpieczeństwo?