Sicherheitslücken in IPsec identifiziert

13.08.2018 - Dennis Felsch

In Zusammenarbeit mit Wissenschaftlern der polnischen Universität Opole haben wir herausgefunden, dass die Wiederverwendung eines Schlüsselpaares über verschiedene Versionen und Modi von IPsec IKE zu protokoll-übergreifenden Angriffen führen kann. Ursache ist, dass die Implementierungen des VPN-Protokoll IPsec der Hersteller Cisco, Huawei, Clavister und ZyXEL für Bleichenbacher-Angriffe verwundbar waren. Mehr Informationen dazu auf unserem Forschungsblog.

Quelle

Tags: IPSec