image

Kritiek lek in IPsec ontdekt

dinsdag 10 mei 2005, 09:56 door Redactie, 8 reacties

Het NISCC waarschuwt voor een lek in verschillende IPsec implementaties, waardoor in sommige gevallen een aanvaller de communicatie in plaintext zou kunnen onderscheppen. De kwetsbare configuraties gebruiken Encapsulating Security Payload (ESP) in tunnel mode met alleen "confidentiality", of met integriteitsbescherming van een protocol op een hogere laag. Sommige configuraties die AH gebruiken om integriteit te beschermen, zijn ook kwetsbaar. De aanbevolen oplossing is om ESP zowel confidentiality als integriteitsbescherming te laten gebruiken.

Reacties (8)
10-05-2005, 10:55 door Anoniem
Mijn god, wat zijn de implicaties? Is elke IPSEC vendor nu vulnerable?
10-05-2005, 11:21 door Anoniem
Door Anoniem
Mijn god, wat zijn de implicaties? Is elke IPSEC vendor nu
vulnerable?

Ja, het is een ramp!
10-05-2005, 12:38 door Anoniem
wat is IPsec in godsnaam???
10-05-2005, 15:44 door Anoniem
Door Anoniem
wat is IPsec in godsnaam???
wat doe je op dit forum?
10-05-2005, 16:38 door Anoniem
Door Anoniem
Door Anoniem
wat is IPsec in godsnaam???
wat doe je op dit forum?

Same thought
10-05-2005, 16:54 door Anoniem
Jeetje, elke serieuze security vendor heeft die optie al lang disabled. Wij
werken met een Check Point firewall en die heeft het issue in ieder geval
niet
10-05-2005, 17:28 door Robert Kloosterhuis
Ja dit vroeg ik mij dus ookal af.

Hoevaak wordt ESP zonder AH of een andere integriteits check nou
werkelijk gebruikt?

Hoe vaak gebruiken we ESP in tunnel mode nu eigenlijk? Voor de meeste
implimentaties van tunnels, met name VPN, gebruiken we protocolen die
er nog eens als laag bovenop zitten.

Een implimentatie zou bijvoorbeeld zijn (en dit verzin ik even ter plekke),
IPSec binnen je eigen netwerk, dus van server-naar-server, en dan AH niet
gebruiken, maar de integrity checking overlaten aan een hoger gelegen
protocol/applicatie... of dus helemaal geen integrity checking
inschakelen. Volgens mij kun je Windows wel zover krijgen ... maar again..
waarom zou je?

Maar goed, mijn kennis houd hier op.. kan iemand anders het anders
uitleggen?
10-05-2005, 20:35 door Mr T
Door Anoniem
Door Anoniem
wat is IPsec in godsnaam???
wat doe je op dit forum?
Kom kom, lief zijn voor de dieren he!
http://www.webopedia.com/TERM/I/IPsec.html
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.