Скрыть объявление
Для безопасных сделок с продавцами рекомендуем пользоваться Гарант сервисом

OpenVPN успешно взломан через Heartbleed

Тема в разделе "Новости СМИ", создана пользователем Rams_PRO, 23/4/14.

  1. Rams_PRO

    Rams_PRO Очень активный ползователь

    Сообщения:
    579
    Симпатии:
    0
    Страсти по недавно обнаруженной Heatbleed уязвимости в OpenSSL не утихают. Вчера на появилось сообщение о том, что исследователям удалось совершить несколько успешных атак на сервер OpenVPN и скомпрометировать приватный ключ, который используется сервером для расшифровки отправленного клиентом трафика.

    Ранее разработчики OpenVPN уже предупреждали пользователей, что продукт использует библиотеку OpenSSL и является уязвимым для этой атаки. Но до вчерашнего дня не было никакой публичной информации о том, что атака действительно может быть успешно реализована.

    Исследователи продемонстрировали возможность подделать удаленный сервер через полученный приватный ключ, а также расшифровать с помощью него данные, проходящие между настоящим сервером VPN и самим пользователем. Для проведения атаки использовалась следующая тестовая конфигурация сервера: ОС Ubuntu 12.04 (виртуализация через KVM) OpenVPN 2.2.1 и OpenSSL 1.0.1-4ubuntu5.11.

    Однако, следует уточнить, что такая атака не будет работать против сеансов с включенной опцией аутентификации через TLS, так как в этом случае используется отдельный приватный ключ для шифрования трафика.
     

Поделиться этой страницей