गुरुवार, 17 नवंबर 2016

७० सेकेंड में linux हैक (linux login hack within 70 second)

with 0 Comment
if you enables Encryption of your hard drive at time of Linux installation then you are in big trouble 



At time of installation setup ask to encrypt your hard drive 

its up to user to select these options but most of ATM, Airlines and other cloud system choose these option for encrypt hard drive.

if you choose these option at time of installation then need to set a password to enable encryption/decryption 

(जब आप linux इंस्टाल कर रहे होते है उस समय एक ऑप्शन होता है की आप अपने हार्ड डिस्क को encrypt करना चाहते हो क्या ?

ये ऑप्शन यूजर चाहे तोह सेलेक्ट कर सकता है या नहीं 

अगर आप ऊपर स्क्रीन पर दिया हुआ cryptosetup का ऑप्शन चुनते हो तोह आपको एक पासवर्ड सेट करना पड़ता है जो की बादमे आपकी हार्ड डिस्क को encrypt या फिर decrypt करने के काम में आता है 
)



when you start your Linux system then first you need to type cryptosetup password  

(जब आप linux सिस्टम को चालू करते हो तब आपको वोह पासवर्ड सबसे पाहिले पूछा जाता है )


after that you can normally authenticate your Linux system 
(उस के बाद आपको स्क्रीन लॉक या फिर normal लॉग इन का पासवर्ड पूछा जाता है )


it look like super security but some bugs found at cyptosetup login 
just press enter for 70 to 90 seconds  when linux ask to enter unlock disk sda5_crypt

after that root shell jump on your machine and you can access all files using linux commands without having any password

(ये एक तरह से डबल सिक्यूरिटी लगती है लेकिन cryptosetup में कुछ कमी की वजह से डबल सिक्यूरिटी जीरो सिक्यूरिटी में बदल जाती है 

इसका कारन ये है की, cryptosetup जो सिस्टम चालू होने से सबसे पाहिले पासवर्ड पूछा जाता है तब आप को सिर्फ ७० सेकोउन्द के लिए enter key दबाके रखनी है और linux का shell आपके स्क्रीन पर आ जायेगा 
जिस से आप उस सिस्टम की कोई भी फाइल एक्सेस कर सकते हो वोह भी बिना पासवर्ड जाने 
)



0 comments:

एक टिप्पणी भेजें

Blogger द्वारा संचालित.