Tadqiqotchilar IKE protokolida xavfli zaifliklarni aniqladilar.

Tadqiqotchilar IKE protokolida xavfli zaifliklarni aniqladilar.

Tadqiqotchilar IKE protokolida xavfli zaifliklarni aniqladilar.

Ushbu zaiflik ruxsatsiz foydalanuvchiga sessiya kalitlariga kirish huquqini berishi mumkin.

Opole universiteti (Polsha) va Rur universiteti (Germaniya) tadqiqotchilari jamoasi “Kalit maʼlumotlardan qayta foydalanish xavfi: IPsec IKE ga hujum amaliyotlari” nomli hisobotni nashr etdilar, unda ular IKE protokolidagi bir qator zaifliklarni tasvirlab berishdi.

Tadqiqotchilarning fikriga ko’ra, hujum Cisco (CVE-2018-0131), Huawei (CVE-2017-17305), Clavister (CVE-2018-8753) va ZyXEL (CVE-2018-9129) qurilmalaridagi IKEv1 implementatsiyalariga qarshi ishlaydi.

Zaiflik Internet Key Exchange (IKE) protokolida Bleichenbacher oracle deb nomlangan yangi kriptografik hujumni amalga oshirishga imkon beradi. Ushbu zaiflik ruxsatsiz foydalanuvchiga o’rtada odam (MitM) hujumini amalga oshirish, sessiya kalitlariga kirish va trafikni shifrlash imkonini berishi mumkin.

CVE-2018-0131 Cisco’ning IOS (Internetwork Operatsion Tizimi) va uning Linux asosidagi fork IOS XE’da mavjud. Cisco ikkala operatsion tizim uchun ham yamoqlarni chiqardi. Kompaniya ma’lumotlariga ko‘ra, “rsa-encr autentifikatsiya” parametri bilan sozlangan har qanday IOS yoki IOS XE qurilmasi zaif hisoblanadi.

IKE (Internet Key Exchange) – bu virtual xususiy tarmoqlarda o’zaro ta’sirlar xavfsizligini ta’minlash uchun ishlatiladigan standart protokol.

O‘xshash maqolalar