Vulnerabilità nel protocollo RADIUS che consente di falsificare una risposta durante l'autenticazione
Un gruppo di ricercatori provenienti da diverse università americane e dalle aziende Cloudflare e Microsoft ha sviluppato una nuova tecnica di attacco al protocollo RADIUS, utilizzato dagli operatori di telecomunicazioni, dai servizi cloud e dai fornitori di VPN per l'autenticazione, l'autorizzazione e la contabilizzazione degli utenti. L'attacco, denominato Blast-RADIUS, consente di falsificare la risposta del server RADIUS durante l'autenticazione e di connettere l'utente senza conoscere la password di accesso. Per sfruttare […]
