Schwachstelle im RADIUS-Protokoll ermöglicht die Fälschung von Antworten bei der Authentifizierung
Eine Forschergruppe aus mehreren amerikanischen Universitäten sowie aus den Firmen Cloudflare und Microsoft hat eine neue Angriffstechnik auf das RADIUS-Protokoll entwickelt, das von Telekommunikationsanbietern, Cloud-Diensten und VPN-Anbietern zur Authentifizierung, Autorisierung und Abrechnung von Benutzern verwendet wird. Der Angriff mit dem Codenamen Blast-RADIUS ermöglicht es, die Antwort eines RADIUS-Servers während der Authentifizierung zu fälschen und eine Verbindung des Teilnehmers ohne Kenntnis des Zugangspassworts herzustellen. Zur Ausnutzung […]
