VPN های SSL ممکن است آنچنان که فکر می کنید امن نباشند
نوشته شده در تاريخ: پنج شنبه,20 مرداد 1387



به گزارش بخش خبر شبکه فن آوری اطلاعات ایران از infoworld.com، تحقیقی که در کنفراس امنیت Black Hat ارائه شد، نشان می دهد که VPN های SSL می توانند از این طریق هک شوند که به مهاجمان اجازه می دهند کامپیوتر های کابران راه دور (Remote) را تصرف کنند. و از این طریق باعث ایجاد شرارت مهاجمان در شبکه ای که به آن حمله کرده اند بشوند.

به گفته Michael Zusman سرمشاور گروه Intrepidus، مشکل می تواند در وب کلاینت هایی که خودشان را در شروع یک جلسه SSL VPN بر روی ماشین های راه دور نصب می کنند، وجود داشته باشد. (Dan Kaminsky همچنین در کنفرانس Black Hat در مورد این که گواهینامه های SSL که برای تایید اعتبار وب سایتها استفاده می شدند، چگونه با یک حمله DNS ای می توانستند هک شوند.)
Zusman گفت تحقیق او شامل SSL VPN کلاینت هایی که به طور دائمی بر روی ماشینها به عنوان بخشی از نرم افزاهای استاندارد کامپیوتر نصب شده اند، نمی شود.



اين خبر از سايت www.IRITN.com چاپ شده است.
http://www.iritn.com

آدرس لينك اين خبر:
http://www.IRITN.com/ITshow-news-13831.htm