Уязвимост в протокола RADIUS, позволяваща манипулация на отговорите при аутентификация
Група изследователи от няколко американски университета и компании Cloudflare и Microsoft разработи нова техника за атака срещу протокола RADIUS, използван от оператори на връзки, облачни услуги и VPN доставчици за аутентификация, авторизация и счетоводство на потребителите. Атаката, получила кодово име Blast-RADIUS, позволява фалшифициране на отговора от RADIUS сървър при аутентификация и осигуряване на свързване на абоната без знание за паролата за достъп. За експлоатация […]
