Er zijn veel acties in Windows die automatisch vragen oproepen over rechten, privileges en grenzen. Ze worden vaak gerapporteerd als een bug, terwijl ze in werkelijkheid op een zeer dunne grijze lijn balanceren. Wil je een voorbeeld? Onderzoeker Alexander Korznikov publiceerde een korte demo waarin een gebruiker met verhoogde rechten de sessie van een andere gebruiker kaapt, zonder inloggegevens of iets dergelijks in te voeren. Kwetsbaarheid of onderdeel van het ontwerp?
De Sticky Keys-backdoor
Een van de oudste en tegelijkertijd meest effectieve manieren om een met een wachtwoord beveiligde Windows-computer binnen te dringen, is via de backdoor op basis van Sticky Keys. Als je niet weet waar dat over gaat, zoek dan op Google naar 'sethc.exe', en je bent op weg. Ik heb het minstens een half dozijn keer gebruikt om de toegang te herstellen voor gebruikers die hun wachtwoord waren vergeten (of probeerden te wijzigen, het verkeerd typten en niet weten wat er overbleef), en het enige dat nodig is, is een kopie van het besturingssysteem. Er zijn drie grote Windows-versies voorbijgegaan sinds ik over die snelkoppeling hoorde, en hij is er nog steeds. Als het fysieke toegang tot de computer vereist, is het waar dat Microsoft er niet veel aandacht aan besteedt... maar bedenk eens wat voor andere dingen er nog meer mogelijk zijn in het besturingssysteem.
https://www.youtube.com/embed/oPk5off3yUgDe demo van Korznikov
Dat brengt ons bij de laatste demo die onderzoeker Alexander Korznikov publiceerde. Wat je zojuist in de video zag, is de kaping door een gebruiker met verhoogde rechten van een sessie die door een andere gebruiker was vergrendeld. Het enige dat hij in het proces gebruikte is de Taakbeheer en een kopie van het formidabele hulpprogramma PsExec van Mark Russinovich. Wanneer hij voor het eerst probeert verbinding te maken met de sessie, vraagt Windows correct om het wachtwoord, maar met behulp van PsExec wordt Taakbeheer verhoogd naar 'NT AUTHORITY/SYSTEM'... en de rest is geschiedenis.
Kwetsbaarheid of ontwerp?
Nu heeft Korznikov twijfels, en wij ook. Is het echt een kwetsbaarheid of niet? Volgens Microsoft is dat niet zo, omdat de uitvoering allereerst beheerdersrechten vereist. Aan de andere kant is Korznikov's ontdekking beter te kwalificeren als een 'herontdekking', omdat het werd gerapporteerd in april 2011. Toch... misschien zouden die sessies wat meer gescheiden moeten zijn, of niet?