مشکل امنیتی ۲۰ ساله در «IPsec»

کمیته رکن چهارم – آسیب‌ پذیری و مشکل امنیتی «IPsec» از ۲۰ ساله گذشته تا امروز وجود داشته و هنوز هم برطرف نشده است.

آسیب‌ پذیری «IPsec» توسط دانشگاه‌های «Ruhr»، «Bochum»، «Germany» و… یافت شدهاست. این مشکل امنیتی از ۲۰ ساله گذشته تا امروز وجود داشته و هنوز هم وصله نشده است.

پروتکل «IPsec» یا همان «Internet Protocol security» عبارت است از مجموعه چندین پروتکل که برای ایمن‌سازی از طریق احراز هویت و رمزگذاری در یک سیر داده، به کار می‌رود. این پروتکل محصول مشترک مایکروسافت و سیسکو است.

یک ضعف امنیتی ۲۰ ساله در پروتکل تبادل کلید (IKE) به هکرهای مخرب امکان حمله مرد میانی در ارتباط VPN را می‌دهد. حمله بر روی IKE استفاده شده در اتصال VPN مبتنی بر IPSec انجام شده است. مهاجمان می‌توانند از کلیدهای IKEv1 (نسخه ۱ IKE) برای رمزگشایی ارتباط استفاده کنند.

این ضعف امنیتی توسط گروهی از محققان دانشگاهی پیدا شده است. این تکنیک شامل استفاده مجدد از جفت کلید نسخه‌ ۱ IKE است که منجر به دور زدن پروتکل احراز هویت می‌شود و در نتیجه خرابکار می‌تواند نقطه پایانی IPSec را فریب دهد و مکانیزم رمزگذاری را دور بزنند.

چندی پیش  Huawei و Cisco وصله های این آسیب‌پذیری را منتشر کردند. این نقص امنیتی در نرم‌افزار  IOS سیسکو یافت شده است که بیشتر روترها و سوییچ ‌های سیستم عامل‌ های مبتنی بر لینوکس را تامین می ‌کند.

منبع : سایبربان

درباره نویسنده

پست های مرتبط

پاسخ دهید


خبرگزاری هرانا

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.