image

Wachtwoorden Cisco VPN Client gekraakt

maandag 17 oktober 2005, 16:20 door Redactie, 3 reacties

Om de verbinding tussen het bedrijfsnetwerk en gebruikers te beveiligen beschikt Cisco over de Cisco VPN Client. De oplossing stelt bedrijven in staat om end-to-end, versleutelde VPN tunnels op te zetten. Wachtwoorden voor gebruikers en groepen worden versleuteld opgeslagen, en bij het starten van het programma ontsleuteld. Er is hiervoor geen interactie van de gebruiker nodig. Door het decoderingsproces te analyseren zou men dus de gebruikte sleutels kunnen achterhalen.

Iets wat nu ook gebeurt is. De website Evil Scientists heeft een tool, de Cisco Password Revealer, ontwikkeld waarmee het versleutelde wachtwoord uit de configuratiegegevens gelezen en ontsleuteld kan worden. Daarvoor kraakt het niet de 3DES versleuteling, maar reconstrueert het de sleutel, wat uiteindelijk hetzelfde resultaat oplevert. Tevens komt men binnenkort ook met een oplossing voor het probleem. Of Cisco van de situatie op de hoogte is, is niet bekend. De netwerkgigant heeft in ieder geval niet gereageerd.

Met dank aan LaFolie voor het melden van dit nieuws

update: typo verholpen

Reacties (3)
17-10-2005, 16:50 door Niels B.
[redactie] bedankt voor de tip :) [/redactie]
17-10-2005, 17:16 door [Account Verwijderd]
[Verwijderd]
17-10-2005, 21:27 door bustersnyvel
Geëncrypte passwords die automatisch zonder invoer van een
passphrase oid gedecrypt worden, da's toch feitelijk
hetzelfde als cleartext?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.