کمیته رکن چهارم – آسیب پذیری و مشکل امنیتی «IPsec» از ۲۰ ساله گذشته تا امروز وجود داشته و هنوز هم برطرف نشده است.
آسیب پذیری «IPsec» توسط دانشگاههای «Ruhr»، «Bochum»، «Germany» و… یافت شدهاست. این مشکل امنیتی از ۲۰ ساله گذشته تا امروز وجود داشته و هنوز هم وصله نشده است.
پروتکل «IPsec» یا همان «Internet Protocol security» عبارت است از مجموعه چندین پروتکل که برای ایمنسازی از طریق احراز هویت و رمزگذاری در یک سیر داده، به کار میرود. این پروتکل محصول مشترک مایکروسافت و سیسکو است.
یک ضعف امنیتی ۲۰ ساله در پروتکل تبادل کلید (IKE) به هکرهای مخرب امکان حمله مرد میانی در ارتباط VPN را میدهد. حمله بر روی IKE استفاده شده در اتصال VPN مبتنی بر IPSec انجام شده است. مهاجمان میتوانند از کلیدهای IKEv1 (نسخه ۱ IKE) برای رمزگشایی ارتباط استفاده کنند.
این ضعف امنیتی توسط گروهی از محققان دانشگاهی پیدا شده است. این تکنیک شامل استفاده مجدد از جفت کلید نسخه ۱ IKE است که منجر به دور زدن پروتکل احراز هویت میشود و در نتیجه خرابکار میتواند نقطه پایانی IPSec را فریب دهد و مکانیزم رمزگذاری را دور بزنند.
چندی پیش Huawei و Cisco وصله های این آسیبپذیری را منتشر کردند. این نقص امنیتی در نرمافزار IOS سیسکو یافت شده است که بیشتر روترها و سوییچ های سیستم عامل های مبتنی بر لینوکس را تامین می کند.
منبع : سایبربان