Abuse Melding

Je hebt een klacht over de onderstaande posting:

02-10-2020, 16:33 door Erik van Straten

Door Anoniem: Het probleem huist hierin dat het Fortinet certificaat door iedere eigenaar van een Fortigate FW te verkrijgen en dus te extraheren is en zo op het internet terecht kan komen. Iedere #@cker kan deze dan gebruiken voor de MITMa. De aanvaller zal linksom of rechtsom over een server moeten beschikken (vaak zal dit een gehackte server van een onwetende derde zijn). Dan is het in de meeste gevallen waarschijnlijk eenvoudiger om daar een Let's Encrypt certificaat voor aan te vragen dan op zoek te gaan naar zo'n Fortinet certificaat inclusief bijbehorende private key. Als het de aanvaller vervolgens lukt (bijv. via manipulatie van DNS-replies via een gehackte thuisrouter) om de VPN-client naar die gehackte server om te leiden, maakt het niet uit welk certificaat (Fortinet of uitgegeven door een trusted CA) daarop staat; in beide gevallen krijgt de gebruiker van de VPN-client een certificaatwaarschuwing. Natuurlijk onder voorbehoud dat die gebruiker het vakje "zeur niet over certificaten" eerder niet ...

Beschrijf je klacht (Optioneel):

captcha