RADIUS protokolli haavatavus, mis võimaldab valevastuste valeautentimise korral.
Rühm uurijaid mitmest Ameerika ülikoolist ning ettevõtetest Cloudflare ja Microsoft on välja töötanud uue rünnetehnika RADIUS-protokollile, mida suhtlusoperaatorid, pilveteenused ja VPN-teenuse pakkujad kasutavad autentimise, autoriseerimise ja kasutajakontode halduse jaoks. Rünnak, mille koodnimi on Blast-RADIUS, võimaldab valevastuse genereerimist RADIUS-serverilt autentimise ajal ja ühenduse loomist tellijaga ilma ligipääsukoodita. Selleks […]
