Vulnerabilitet në protokollin RADIUS që lejon falsifikimin e përgjigjes gjatë autentikimit
Një grup hulumtuesish nga disa universitete amerikane dhe kompanitë Cloudflare dhe Microsoft kanë zhvilluar një teknikë të re sulmi ndaj protokollit RADIUS, i cili përdoret nga operatorët e telekomunikacionit, shërbimet e cloud dhe ofruesit e VPN për autentifikimin, autorizimin dhe llogaritjen e përdoruesve. Sulmi, i quajtur Blast-RADIUS, ofron mundësinë për të falsifikuar përgjigjen e serverit RADIUS gjatë kalimit të autentifikimit dhe për të organizuar lidhjen e abonentëve pa ditur fjalëkalimin e aksesit. Për të shfrytëzuar […]
