Розкривані паролі
Програма Revelation компанії Sandboy Software (http://www.sandboy.com) є один з незамінних засобів. Єдиний виконуваний файл розміром 14 Кбайт дозволяє отримати паролі багатьох популярних програм видаленого управління, що зберігаються в оперативній пам'яті.
Кожному
знайоме діалогове вікно пароля, в якому замість символів, що вводяться, з'являються зірочки. Виявляється, що в цьому вікні пароль ніяк не шифрується, а просто замішається. Ця вада є в багатьох застосуваннях, включаючи pcanywhere (без модуля оновлення), VNC і Remotely Possible/controlit. За допомогою утиліти Revelation можна витягувати пароль, який ховається за зірочками, просто перетягнувши мишкою об'єкт Revelation в необхідне поле.
З іншого боку, програми Reachout, Remotely Anywhere, Timbuktu і версія пакету pcanywhere з модулем оновлення захищені від подібної діяльності. У програмах Reachout і Remotely Anywhere це забезпечується завдяки тому, що для управління обліковими записами в них використовуються засоби диспетчера користувачів NT. Програма Timbuktu, діалогове вікно якої приведене на наступному малюнку, теж є достатньо надійною, оскільки в ній використовується безпечніший механізм шифрування паролів.
|