Några sårbarheter hos File Transfer Protocol (FTP) är:
Brute-force:a fram lösenord
Det är enligt protokollet möjligt att brute-force:a fram lösenord hos användare.
Bounce attacks
Det är möjligt att göra så kallade "Bounce attacks", dvs logga in på en server och sedan gör anslutningar till tjänster någon helt annanstans med hjälp av PORT-kommandot (kanske den största farligheten?) och på så sätt göra det svårare att upptäcka. Exempelvis anslutningar mot en SMTP-server.
Allt som skickas över FTP är i klartext, även lösenord
Avgöra användares existens
Då man skickar ett användarnamn med USER så går det med hjälp av svaret bedömma om användaren finns eller inte.
Port stealing
En användare kan göra en överföring till/från servern och notera vilket portnummer som användes (endast för passive?) och sedan gissa sig till vilket nästa portnummer bli, ansluta till detta nummer och på så sätt stjäla en fil som var menat till en annan användare.
Källa:
RFC 2577 - FTP Security Considerations
RFC 0959 - FILE TRANSFER PROTOCOL (FTP)
Några av dessa problem tas oftast om hand av servern/klienten genom att frångå protokollet en aning.
Finns det flera metoder för att utnyttja sårbarhet inom FTP? Åsikter om det jag har tagit upp? Allt om säkerheten kring FTP är välkommet!
Jag är bara intresserad av diskussion rörande det befintliga FTP. Vet att det finns SecureFTP och dylikt men bristerna jag pratar om är enbart rörande FTP och jag är inte ute efter lösningar utan bara brister.
Hur menar du med att det inte finns något sätt att verifiera att användaren verkligen är den han är? Det verifieras ju genom att han kan lösenordet för det användarnamnet.
Nja, som du själv säger är det inte särskilt svårt att sniffa lösenordet. Dessutom kan vem som helst och hur många som helst använda samma credentials.