SAM Seamless Network:FortiGate VPN装置含有中间人攻击风险

研究人员发现Fortigate路由器使用预设的SSL凭证,该凭证是由Fortinet自行签署,而且凭证上是以路由器的流水号充当服务器名称,然而,Fortinet客户端却完全未验证服务器名称。因此,只要某个凭证是有效的,不管是由Fortinet或其它可靠CA所发行,都会被接受。对此Fortinet则表示使用者自有能力手动置换该凭证,使用者必须自行确保相关连结是受到保护的。(图片来源/SAM Seamless Network)
位于以色列的家用网络暨IoT安全解决方案供应商SAM Seamless Network近日指出,由美国业者Fortinet所推出的FortiGate SSL VPN装置的预设值含有一安全漏洞,将允许骇客执行中间人(Man-in-the-Middle,MitM)攻击,且估计潜在受害企业超过20万。不过,Fortinet说他们知道此事,而且其用户有能力解决该问题,因此并不打算变更此一设计。
SSL使用非对称式金钥的加密,只有服务器握有用来解密资料的私钥,公钥则可传送给任何企图存取服务器的客户端,以用来加密资料,因此,只有服务器能够解密客户端传来的讯息。服务器传送给客户端的公钥是以公开凭证的形式呈现,该凭证内含服务器名称、公钥、数位签章、凭证有效日期,以及凭证发行机构等,一般而言,客户端会验证该凭证所陈述的服务器名称、有效日期、数位签章,以及是否由可靠机构发行。
研究人员发现,Fortigate路由器使用了预设的SSL凭证,该凭证是由Fortinet自行签署,而且凭证上是以路由器的流水号充当服务器名称,然而,Fortinet客户端却完全未验证服务器名称。因此,只要某个凭证是有效的,不管是由Fortinet或其它可靠CA所发行,都会被接受。
这代表骇客轻易就能将流量导向恶意服务器,显示自己的凭证,解密流量,汲取使用者的密码与一次性密码,等于是可注入自己的流量以与企业内的任何装置通讯,涵盖POS或机密资料中心等,研究人员表示,这是个安全破口,可造成服务器的资料曝光。
SAM以影片展示了成功的攻击,并知会Fortinet。不过,Fortinet则说他们早就知道此事,而且没有计划变更该预设凭证,因为使用者自有能力手动置换该凭证,使用者必须自行确保相关连结是受到保护的。
SAM认为,Fortinet的说法对于大型企业用户来说也许是合理的,但小型企业也许并没有时间或知识来配置它。SAM还透过Shodan来搜寻使用该VPN功能的Fortigate装置,发现所查到的23万个装置中,有高达88%采用预设配置,代表有超过20万个企业曝露在蒙受中间人攻击的风险中。
