Безопасность VPN оказалась виртуальной

Среда, 18 мая 2005 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Уязвимость протокола IPsec в виртуальных частных сетях (VPN) открывает доступ посторонних к шифрованному обмену трафиком, утверждают специалисты британского Национального центра NISCC.

В предупреждении, опубликованном этой организацией, говорится, что криптозащита VPN имеет 3 уязвимости, обнаруженные в протоколе шифрования данных ESP (Encapsulation Security Payload). "Атакующий может модифицировать секции пакета IPsec, что вызовет или перенаправление пакета в расшифрованном виде, или заставит сетевой хост сгенерировать сообщение об ошибке", - сообщает NISCC. "Во втором случае, эти ошибки будут перенаправлены по протоколу ICMP. В силу своей структуры, протокол передает напрямую сегменты заголовка и внутреннее содержание в нешифрованном виде. Тестовые атаки были проведены и оказались эффективными в реальных условиях".

Организация присвоила двум уязвимостям рейтинг опасности "высококритичные". Также представители NISCC сообщили о третьей "дыре", находящейся в механизме Authentication Header, гарантирующем подлинность пакета. Во избежание прослушивания VPN-туннелей рекомендуется 3 способа, в частности, перенастройка системы ESP, и одновременное использование ESP и Authentication Header, сообщил Vnunet.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 1090
Рубрика: Hi-Tech


Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003