Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

[securite] bug dans xscreensaver

17 réponses
Avatar
Eric Deveaud
la protection offerte par le xscreensaver est vulnérable, il faut être
patient mais ça se fait.

<URL:http://lists.netsys.com/pipermail/full-disclosure/2003-July/010910.html>

vérifié à l'aide d'une bouteille de champoin (non, on ne va pas rester le
doigt scotché sur une touche pendant 5 minutes )

Eric

--
WIn95 a même réussi à indiquer des millions de couleurs sur un écran
alors que celui-ci n'était qu'en 256...
Bon faut dire que c'était sur un moniteur plug&play non reconnu par win
-+- LT in Guide du Macounet Pervers : le Plug & Play selon Redmond -+-

10 réponses

1 2
Avatar
laurent.pertois
Eric Deveaud wrote:

vérifié à l'aide d'une bouteille de champoin (non, on ne va pas rester le
doigt scotché sur une touche pendant 5 minutes )


Pas besoin de 5 minutes :

- fenêtre authentification
- champs password : aaaaaaaaaaaaa (autant qu'on veut)
- ctrl-a
- ctrl-k
- ctrl-y quelques secondes
- enter

Et hop.

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

Avatar
Eric Deveaud
Laurent Pertois wrote:
Eric Deveaud wrote:

vérifié à l'aide d'une bouteille de champoin (non, on ne va pas rester le
doigt scotché sur une touche pendant 5 minutes )


Pas besoin de 5 minutes :

- fenêtre authentification
- champs password : aaaaaaaaaaaaa (autant qu'on veut)
- ctrl-a
- ctrl-k
- ctrl-y quelques secondes
- enter


pas mal, j'ai pas pensé au comportement à la emacs ;-))

mais il faut avouer que c'est moin fun que la bouteille de champoing
posé en équilibre sur la barre d'espace, ça impressione les spéctateurs.
;-))

Eric


--
j'ai voulu mettre lilo mais il me donne une erreur
Je sais que je vais être TRES indiscret, mais c'est quoi ton erreur?

("bordel de merde!" ajouterais-je même! :-)).
-+- EF in Guide du linuxien pervers - la discretion même -+-


Avatar
Schmurtz
Pas besoin de 5 minutes :

- fenêtre authentification
- champs password : aaaaaaaaaaaaa (autant qu'on veut)
- ctrl-a
- ctrl-k
- ctrl-y quelques secondes
- enter


pas mal, j'ai pas pensé au comportement à la emacs ;-))



J'ai même été surpris que ça marche. En fait, c'est inclu dans TOUTES
les zones d'entrée de texte standard.

mais il faut avouer que c'est moin fun que la bouteille de champoing
posé en équilibre sur la barre d'espace, ça impressione les spéctateurs.
;-))


J'ai aussi essayé mais n'ayant pas de bouteille de shampoing à
proximité, j'ai fait ça avec un dé et un livre, c'est un peu moins
scabreux, et tu peux le faire sur n'importe quelle touche.

--
Schmurtz


Avatar
newsgroups
Schmurtz wrote:

Pas besoin de 5 minutes :

- fenêtre authentification
- champs password : aaaaaaaaaaaaa (autant qu'on veut)
- ctrl-a
- ctrl-k
- ctrl-y quelques secondes
- enter


pas mal, j'ai pas pensé au comportement à la emacs ;-))



J'ai même été surpris que ça marche. En fait, c'est inclu dans TOUTES
les zones d'entrée de texte standard.

mais il faut avouer que c'est moin fun que la bouteille de champoing
posé en équilibre sur la barre d'espace, ça impressione les spéctateurs.
;-))


J'ai aussi essayé mais n'ayant pas de bouteille de shampoing à
proximité, j'ai fait ça avec un dé et un livre, c'est un peu moins
scabreux, et tu peux le faire sur n'importe quelle touche.


Pour moi, le test fut fait dans la "classe" un T68i en équilibre sur la
barre d'espace ;-)

(ZE WaLorDz dirait: j'ai h4cké ton portable avec un simple GSM!)



Avatar
jperrocheau
Laurent Pertois wrote:

Pas besoin de 5 minutes :

- fenêtre authentification
- champs password : aaaaaaaaaaaaa (autant qu'on veut)
- ctrl-a
- ctrl-k
- ctrl-y quelques secondes
- enter

Et hop.


Pas mal, avec ton truc on arrive à planter d'autres processus, le
Trousseau par exemple, mais lui, il résiste... il ne se laisse pas
fracturer. Pour pouvoir le réouvrir, je suis obligé de me déloger

--
Jacques PERROCHEAU
______________________________________________________________
e-mail: mailto:

Avatar
Damien Bobillot
Pas mal, avec ton truc on arrive à planter d'autres processus, le
Trousseau par exemple, mais lui, il résiste... il ne se laisse pas
fracturer.


Logique, les mots de passes enregistrer dans le trousseau sont cryptés
avec le mot de passe qui sert à le dévérouiller donc il n'y a pas
d'autre moyen pour le dévérouiller que de donner le bon mot de passe. Tu
peux imaginer tous les moyens que tu veux pour le faire planter, il ne
fera que planter sans décoder tes mots de passes.
--
Schmurtz

Avatar
Patrick Stadelmann
In article ,
Damien Bobillot wrote:

Logique, les mots de passes enregistrer dans le trousseau sont cryptés
avec le mot de passe qui sert à le dévérouiller donc il n'y a pas
d'autre moyen pour le dévérouiller que de donner le bon mot de passe. Tu
peux imaginer tous les moyens que tu veux pour le faire planter, il ne
fera que planter sans décoder tes mots de passes.


La protection via le ScreenSaver est très mal implémentée. Même en
plantant, il ne devrait pas dévérouiller l'écran. Le vérouillage devrait
être beaucoup plus profond. Vu qu'en plus le screen saver accepte des
modules tierce, il est potentiellement vulnérable si ces modules sont
buggués.

Patrick
--
Patrick Stadelmann

Avatar
romuald
Patrick Stadelmann wrote:

La protection via le ScreenSaver est très mal implémentée. Même en
plantant, il ne devrait pas dévérouiller l'écran. Le vérouillage devrait
être beaucoup plus profond. Vu qu'en plus le screen saver accepte des
modules tierce, il est potentiellement vulnérable si ces modules sont
buggués.


Une chose étrange justement, j'ai tenté de faire planter le screensaver
de cette manière ce matin et tout ce que j'ai réussi à avoir c'est cette
foutue roue multicolore ;)

Donc mac bloqué, je me suis connecté en ssh depuis mon autre mac et ai
tué l'éconnomiseur d'écran. Cepandant il m'en a lancé un autre (non
planté ;) juste après.

--
Romuald Brunet, ICQ 33033393, http://mog.online.fr

Signature forthcom^W

Avatar
laurent.pertois
Patrick Stadelmann wrote:

La protection via le ScreenSaver est très mal implémentée. Même en
plantant, il ne devrait pas dévérouiller l'écran. Le vérouillage devrait
être beaucoup plus profond. Vu qu'en plus le screen saver accepte des
modules tierce, il est potentiellement vulnérable si ces modules sont
buggués.


Vu que j'ai eu comme écho que le bug fonctionnait en ouverture de
session, je me demande si le screensaver ne va pas s'adresser à
LoginWindow pour l'authentification (ce qui paraît cohérent).

Rassurez-vous, le stagiaire qui me dit l'avoir testé sur la fenêtre
d'ouverture de session m'a dit qu'on retombait cli en fait avec à
nouveau authentification.

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

Avatar
laurent.pertois
Eric Deveaud wrote:

Laurent Pertois wrote:

Pas besoin de 5 minutes :

- fenêtre authentification
- champs password : aaaaaaaaaaaaa (autant qu'on veut)
- ctrl-a
- ctrl-k
- ctrl-y quelques secondes
- enter


pas mal, j'ai pas pensé au comportement à la emacs ;-))


Eheh et pourtant je n'utilise pas emacs, mais ça marche ailleurs cher
lecteur, à toi de trouver où ;-)

mais il faut avouer que c'est moin fun que la bouteille de champoing
posé en équilibre sur la barre d'espace, ça impressione les spéctateurs.
;-))


Certes mais j'ai rarement une bouteille de shampoing avec moi quand je
vais à proximité d'ordinateurs alors que j'ai généralement mes doigts.
Mais quand je peux faire les opérations d'une main ça me permet de
continuer à fumer ou de boire du café ;-)

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.


1 2