• [^] # Re: Pas facile de ce prononcer...

    Posté par . En réponse au journal Faille OpenSSH : qu'une rumeur mais.... Évalué à 6.

    Non :-)

    Une phrase d'un collègue m'a fait soupçonner un problème avec une facilité offerte par les serveurs d'administration Kaspersky. Ce sont les serveurs des entreprises qui ont un certain nombre de machines à administrer au niveau de l'anti-virus, et donc elles mettent en place un serveur d'administration Kaspersky au lieu de tout se palucher à la mimine.
    J'ai testé chez nous, le problème est réel. J'ai pour cela mis en route la facilité en question, car elle ne nous sert pas... et j'ai horreur de ces soi-disant facilités qui font toujours des trucs dans ton dos.

    Après ça, je me suis dit qu'il existe probablement des milliers de serveurs d'administration Kaspersky accessibles sur les ports standards ET avec la facilité activée. D'où mon scan de machines. J'avais scanné 3 port en fait. Les deux ports Kaspersky, plus un port bidon sensé être fermé, afin d'éviter trop de faux positifs.
    Le scan m'a ramené plus d'une centaine de machines (donc pas des milliers finalement). Sur le lot, beaucoup étaient visiblement autre chose que ce que je voulais. Les quelques autres que j'ai testé étaient presque toutes des serveurs Kaspersky. Et presque toutes avec la facilité activée. Je connecte un poste fraîchement installé (et surtout à réinstaller illico) sur le premier serveur trouvé... une clef de licence. Sur le second... une clef. Etc :-)
    La facilité en question permet d'attribuer automatiquement une licence aux clients qui se connectent. Ca évite à l'admin d'avoir à être compétent.

    En gros, ça permet d'avoir des licences facilement. Mais bon, il y a déjà un site web rempli de licences Kaspersky valides. Ca permet surtout de consommer toutes les licences d'une victime.

    Le pire: si un serveur a toujours le mot de passe par défaut, tu peux ouvrir la console d'administration (librement récupérable chez Kapersky), créer un paquet d'installation maison (avec la charge voulue), déployer ce paquet sur les postes... et boum :-)

    J'ai dans l'idée que beaucoup de ces serveurs ont le mot de passe par défaut.