Не такая уж и Private
11.05.2004
Рубрика:События
943 прочтения
Компания Cisco признала ошибки в своих продуктах, которые позволяют перехватить защищенное соединение по IPSec VPN. Ошибка связана с тем, что пользователь, просматривая память VPN-клиента, может найти в ней групповой пароль, который хранится в открытом виде.
Дальше злоумышленник может выступить в качестве посредника при общении VPN-клиента с VPN-сервером, если для обмена ключами использовался перехваченный ранее пароль. Исправлений для данных ошибок нет — Cisco рекомендует разворачивать систему PKI и использовать ее для организации подключения удаленных клиентов к VPN.