01
Dic
07

MSN Messenger e la codifica delle password

Ecco a voi la storia del sistema di salvataggio delle password di MSN messenger, con relative decodifiche XD.

msn_butterfly.jpg

MSN Messenger Versione 5.0 e precedenti:
Le passwords venivano salvate nel registro semplicemente applicandovi il base64….. praticamente in chiaro… L’indirizzo della chiave è HKEY_CURRENT_USER\Software\Microsoft\MSNMessenger ed era possibile decodificarli con una qualsiasi decoder base64 :S

Msn Messenger Versione 6.0-7.0:
Microsoft si accorge che “forse” applicare il base64 non bastava… così si è inventata la funzione interna CryptUnprotectData, ma nell’agosto del 2004, il buon to0mbkeeper ha postato su security focus i sorgenti della suo tool per decodificarle, funzionante solo su Win2000.
Le modifiche apportate alla versione 7.0 che aggiungeva un sistema entropico one delgi hash, e l’incompatibilità con Windows XP hanno fatto da propellente all’opera di Napalm e Gregory Panakkal, che hanno sviluppato dei tool di recupero delle password (ma non è stupefacente questo infinito ciclo “tu proteggi, io ti frego” ? hackers e sistemisti si creano posti di lavoro a vicenda!! XD)

Msn Messenger Versione 7.5:
Nasce il Windows Credentials Manager (con relativo coro di stupore tipo whoooa XD), che accoppia l’entropia ad un salt generato automaticamente, salvando i dati nella chiave: HKEY_CURRENT_USER\Software\Microsoft\IdentityCRL\ . Naturalmente i vecchi tool di decodifica sono stati resi inefficaci.

Windows Live 8:

Questa versione che voi tutti conoscete, non fa a ltro che importare i profili delle vecchie versioni, ed aggiunge dei dati alla fine delle password generate dall’algoritmo introdotto con la 7.5.

A questo punto,l in base alla versione di MSN installata sul computer da cui volete recuperare account potete scaricare gli appositi Tool… io vi consiglio questo (Il collegamento è diretto al download dell’eseguibile).

Chissà cosa attende il futuro di Messenger?

Chissene io uso Kopete!!! :D


2 Risposte a “MSN Messenger e la codifica delle password”


  1. 1 Wufe Dicembre 23, 2007 alle 9:56 pm

    Complimenti ^^ unica guida trovata…. Mi arrovellavo x cercare di capire come mai non bastasse una base64 alla chiave

  2. 2 fatmatt Dicembre 24, 2007 alle 9:19 am

    Grazie mille ^^, purtroppo la documentazione a riguardo è carente…. e naturalmente quella nella nostra lingua è rarissima :(

    Se cerchi ulteriore documentazione, questo link potrebbe esserti utile!

Lascia una Risposta




Licenza

Creative Commons License
Questo/a opera è pubblicato sotto una Licenza Creative Commons.

Feed RSS

Disclaimers

Le tecniche riportate nei miei articoli sono unicamente a scopo informativo, se fate danni la colpa è vostra, non mi assumo alcuna responsabilità.

Blogs

CypherSec

N0735

Undergorund0

InsideTheWorld

Alfredo Panzera Security Blog

T4n|n0 Ru|3z

The Curser Code

0x000000

gnucitizen

Share

Blink It

TuxFeed

Blogarama - The Blog Directory

Googlerank, pagerank di Google