APP下载
报价宝  ›  综合  › 

SAM Seamless Network:FortiGate VPN装置含有中间人攻击风险

报价宝 来源:baojiabao.com 发布时间:2020-09-28 15:49:00 09月10日更新
报价宝综合消息SAM Seamless Network:FortiGate VPN装置含有中间人攻击风险

研究人员发现Fortigate路由器使用预设的SSL凭证,该凭证是由Fortinet自行签署,而且凭证上是以路由器的流水号充当服务器名称,然而,Fortinet客户端却完全未验证服务器名称。因此,只要某个凭证是有效的,不管是由Fortinet或其它可靠CA所发行,都会被接受。对此Fortinet则表示使用者自有能力手动置换该凭证,使用者必须自行确保相关连结是受到保护的。(图片来源/SAM Seamless Network)

位于以色列的家用网络暨IoT安全解决方案供应商SAM Seamless Network近日指出,由美国业者Fortinet所推出的FortiGate SSL VPN装置的预设值含有一安全漏洞,将允许骇客执行中间人(Man-in-the-Middle,MitM)攻击,且估计潜在受害企业超过20万。不过,Fortinet说他们知道此事,而且其用户有能力解决该问题,因此并不打算变更此一设计。

SSL使用非对称式金钥的加密,只有服务器握有用来解密资料的私钥,公钥则可传送给任何企图存取服务器的客户端,以用来加密资料,因此,只有服务器能够解密客户端传来的讯息。服务器传送给客户端的公钥是以公开凭证的形式呈现,该凭证内含服务器名称、公钥、数位签章、凭证有效日期,以及凭证发行机构等,一般而言,客户端会验证该凭证所陈述的服务器名称、有效日期、数位签章,以及是否由可靠机构发行。

研究人员发现,Fortigate路由器使用了预设的SSL凭证,该凭证是由Fortinet自行签署,而且凭证上是以路由器的流水号充当服务器名称,然而,Fortinet客户端却完全未验证服务器名称。因此,只要某个凭证是有效的,不管是由Fortinet或其它可靠CA所发行,都会被接受。

这代表骇客轻易就能将流量导向恶意服务器,显示自己的凭证,解密流量,汲取使用者的密码与一次性密码,等于是可注入自己的流量以与企业内的任何装置通讯,涵盖POS或机密资料中心等,研究人员表示,这是个安全破口,可造成服务器的资料曝光。

SAM以影片展示了成功的攻击,并知会Fortinet。不过,Fortinet则说他们早就知道此事,而且没有计划变更该预设凭证,因为使用者自有能力手动置换该凭证,使用者必须自行确保相关连结是受到保护的。

SAM认为,Fortinet的说法对于大型企业用户来说也许是合理的,但小型企业也许并没有时间或知识来配置它。SAM还透过Shodan来搜寻使用该VPN功能的Fortigate装置,发现所查到的23万个装置中,有高达88%采用预设配置,代表有超过20万个企业曝露在蒙受中间人攻击的风险中。

文章标签: 报价宝 降噪耳机价格 耳机价格 红米手机价格 华为手机价格 小米手机价格 电视机价格 笔记本电脑价格 笔记本价格 汽车价格 报价宝 手机价格 汽车价格 电视机价格 降噪耳机价格