APP下载
报价宝  ›  综合  › 

骇客利用Heartbleed 漏洞入侵VPN,多因素认证防护破功

报价宝 来源:baojiabao.com 发布时间:2019-04-12 23:15:00 10月01日更新
报价宝综合消息骇客利用Heartbleed 漏洞入侵VPN,多因素认证防护破功
图片来源: 

维基共享资源;作者:RRZEicons

安全厂商Mandiant表示,已有客户遭到骇客借由Heartbleed漏洞发动目标式攻击,并藉以绕过多因素认证机制绑架使用者的VPN连线。

Mandiant 技术总监 Christopher Glyer指出,该公司的安全事件回应人员发现,一名骇客利用OpenSSL的HeartBleed漏洞入侵客户VPN装置,并自4月8日起,多次针对这台VPN装置上的HTTPS网页服务器多次传送遭改写的heatbeat呼叫,成功取得现有已经验证用户工作时段的令牌(active session token),之后再进行远端存取,以该令牌绑架多道使用者的工作时段,且冒充合法使用者。

虽然HeartBleed攻击难以察知,但该公司还是透过分析客户入侵侦测系统(IDS)签章及VPN记录两种来源辨识并证实攻击的存在。Glyer表示,IDS的签章显示可能来自入侵OpenSSL HearBleed的大量heartbeat回应,引发17,000次警报,而经分析显示Heartbeat回应来自客户公司内部的SSL VPN装置。

Mandiant 指出,这桩攻击已成功绕过了客户公司的多因素认证及用于验证连网系统身份的VPN用户端软件。至于客户因此损失何种资料则未说明。

在HeartBleed漏洞自公布以来,这项入侵案再度显示其危害程度,因为骇客不仅可以窃取系统重要资料、加密金钥之外,还可以主动绑架使用者的VPN连线,连强调更进阶防护的多因素认证也破功。

Mandiant 提醒企业用户,为防范成为HeartBleed漏洞的受害者,应及早更修补有漏洞的软件,并安装网络入侵侦测防御系统签章,以辨识有入侵意图的流量。此外也应检视历史VPN记录,辨识出IP连线是否在两个IP地址之间反复变换的情形,如果在短期间内有跨网络区块、地理区、或不同服务供应商的网址变化的话,就有连线被绑架的可能。(编译/林妍溱)

文章标签: 报价宝 降噪耳机价格 耳机价格 红米手机价格 华为手机价格 小米手机价格 电视机价格 笔记本电脑价格 笔记本价格 汽车价格 手机价格 汽车价格 小米手机价格 红米手机价格 降噪耳机价格