28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Abhängigkeitstypen 387<br />

Beim normalen Ablauf baut ein Client eine Verbindung zum <strong>Server</strong> auf. Der <strong>Server</strong> antwortet<br />

mit einer Frage. Der Client generiert die Antwort auf die Frage, indem er eine kryptografische<br />

Operation mit dem Authentifizierer (normalerweise einem Kennworthashwert) und<br />

der Frage durchführt und das Ergebnis als Antwort zurücksendet. Der <strong>Server</strong> führt dieselbe<br />

Berechnung durch und vergleicht die Ergebnisse. Falls sie übereinstimmen, war die Authentifizierung<br />

erfolgreich.<br />

Sehen Sie sich jetzt Abbildung 14.4 an. In diesem Fall antwortet der <strong>Server</strong> nicht, wie er<br />

sollte.<br />

Abbildung 14.4 Mithilfe eines Reflektionsangriffs kann der Client die Frage des<br />

<strong>Server</strong>s an den Client »zurückspiegeln«, um eine gültige Antwort zu erhalten<br />

In Abbildung 14.4 versucht der Client wie zuvor, eine Verbindung herzustellen. An diesem<br />

Punkt sollte der <strong>Server</strong> eine Frage zurücksenden. Aber der <strong>Server</strong> antwortet stattdessen<br />

mit seinem eigenen Verbindungsversuch in Fluss 2. Der Client antwortet auf diesen Verbindungsversuch<br />

mit einer Frage (Fluss 3), die der <strong>Server</strong> wieder zurück an den Client spiegelt,<br />

sodass dies die Frage für die Verbindung wird, die der Client angefordert hat (Fluss 4). Der<br />

Client bekommt also dieselbe Frage, die er ursprünglich hingesendet hat. Ohne dass dem<br />

Client etwas auffällt, berechnet er eine gültige Antwort auf diese Frage, die er selbst ursprünglich<br />

gesendet hat, und schickt sie an den <strong>Server</strong> für die Verbindung zurück, die der<br />

Client eingeleitet hat (Fluss 5). Der <strong>Server</strong> nimmt diese Antwort und gibt sie als Antwort auf<br />

die Frage zurück, die der Client für die eingehende Verbindung (Fluss 6) ausgestellt hat. Das<br />

Ergebnis ist, dass wir jetzt zwei erfolgreiche Verbindungen haben: eine vom Client zum

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!