logo
ИнфСборник по ЗИ и ИБ

3. Слабое значение идентификатора супервизора.

В NovellNetwareкаждому объекту при создании присваивается уникальный номер —идентификатор объекта (ObjectID). Он используется во многих функциях, в частности, в криптофункциях часто применятся операцияXORObjectIDдля первичной зашифровки.

Как ни парадоксально, но у супервизора идентификатор в 99.9%систем равен 00000001h(значение, устанавливаемое при инсталляции ОС), соответственно операцияXORним изменяет всего один бит из 32.Это позволяет значительно повысить скорость переборных (bruteforce) функций.