Callmanager - Tipps
User-PIN und -Passwort knacken
... nichts ist sicher!
Der Callmanager 4.x speichert im DC Directory nur die Hashes zur PIN und zum Passwort eines Users ab ... sicher ist es trotzdem nicht.
Als ich über diese heise-Meldung (external link) stolperte dämmerte mir, dass es vermutlich auch der Cisco Unified Callmanager nicht besser macht.
Exportiert man die User mit dem BAT (Bulk Administration Tool), so findet man im Export Zeilen wie diese:
Axel,Schemberg,axels,15a957eec81cff8df3172257b813e2d3,,,827ccb0eea8a706c4c34a16891f84e7b,axels_2100_dp,German Germany,,2100
Gut zu erkennen, dass weder Passwort, noch PIN im Klartext vorhanden sind. Es sind MD5 (external link)-Hashes. Diese MD5-Hashes können mittels Rainbow-Table leicht geknackt werden, dazu kann man die Onlineversion (external link) gut verwenden.
Eine ggf. sinnvolle Anwendung ist die Migration vom Cisco Unified Callmanager 4.x zum Cisco Unified Communications Manager 5.x bzw. 6.x. Während dieses Schrittes werden nämlich alle User-Passwörter/-PINs "gelöscht", da sich der Hashalgorithmus ändert. Mit einem Progrämmchen könnte man die exportierten Hashes in Passwörter wandeln und wieder importieren ...
Hinweis: Die Verwendung von MD5-Crackern kann rechtswidrig sein.
vorherige Seite: Cisco Unified Communications Manager
nächste Seite: Using Cisco Unified Communications Manager AXL API
