هشدار مایکروسافت در مورد هک کلمات عبور VPNها
مایکروسافت در مورد حملات احتمالی man-in-the-middle به کاربران ویندوز هشدار داد که قادر هستند کلمات عبور برخی شبکه های بیسیم و VPN ها را سرقت نمایند؛ البته در هر صورت هیچگونه به روز رسانی امنیتی برای این مشکل عرضه نخواهد شد.
به گزارش سیتنا (citna.ir) به نقل از certcc، این راهنمایی امنیتی، عکس العمل مایکروسافت در برابر افشایی بود که هفته ها پیش توسط یک محقق امنیتی به نام Moxie Marlinspike در کنفرانس Defcon انجام شده بود.
در همان زمان Marlinspike ابزاری به نام Chapcrack را منتشر کرد که داده ها را برای پیدا کردن کلمات عبور رمز شده با MS-CHAP v2 (پروتکل مایکروسافت برای احراز هویت) مورد تجزیه قرار میداد و سپس آنها را با استفاده از سرویس شکستن کلمه عبور CloudCracker، رمزگشایی میکرد.
اکنون مایکروسافت در مورد این تهدید اطلاع رسانی کرده است. در راهنمایی امنیتی این شرکت آمده است که مهاجمی که به طور موفقیت آمیز از این ضعف رمزنگاری سوء استفاده کرده، قادر بوده است به اطلاعات کاربر دسترسی پیدا نماید. این اطلاعات میتواند بعدا برای احراز هویت مهاجم در منابع شبکه مورد استفاده قرار گیرد و در نتیجه مهاجم قادر خواهد بود تمامی اعمالی را که کاربر در منابع شبکه مجاز به انجام آنهاست، به انجام برساند.
MS-CHAP v2 برای احراز هویت کاربران در VPN های مبتنی بر PPTP (پروتکل تونل زدن نقطه به نقطه) مورد استفاده قرار میگیرد. ویندوز دارای یک پیاده سازی پیش ساخته PPTP است.
مهاجم برای استفاده از Chapcrack نخست باید بسته های داده در حال انتقال بر روی یک VPN یا Wi-Fi را جمع آوری نماید.
سناریوی احتمالی میتواند به این ترتیب باشد: جعل یک hotspot بیسیم معتبر برای شنود VPN یا سایر ترافیکها و سپس سرقت این ترافیک.
ولی مایکروسافت برای ترمیم این مساله هیچگونه به روز رسانی امنیتی عرضه نخواهد کرد. این شرکت در راهنمایی امنیتی خود نوشت که این یک آسیب پذیری امنیتی نیست تا نیاز به یک به روز رسانی امنیتی داشته باشد، بلکه این مساله به علت ضعفهای شناخته شدهی رمزنگاری در پروتکل MS-CHAP v2 ایجاد شده و از طریق پیاده سازی تغییراتی در پیکربندی، حل میشود.
مایکروسافت توصیه کرده است که مدیران آی تی، پروتکل PEAP (پروتکل احراز هویت قابل توسعه محافظت شده) را برای امن سازی کلمات عبور در نشستهای VPN استفاده نمایند. این شرکت نحوهی پیکربندی سرورها و کلاینتها برای PEAP را در یک مستند پشتیبانی توضیح داده است.
همانطور که Marlinspike اشاره کرده است، امنیت MS-CHAP v2 سالهاست که زیر سوال قرار دارد، چراکه این پروتکل نسبت به حملات دیکشنری نیز آسیب پذیر است.
ویندوزهای 7، XP، ویستا، سرور 2003، سرور 2008، و سرور 2008 R2 از MS-CHAP v2 پشتیبانی میکنند. ابزارهای شکستن MS-CHAP v2 حداقل به سال 2007 و انتشار AsLEAP 2.1 باز میگردند.
مایکروسافت اعلام کرده است که تا کنون هیچگونه حمله ای با استفاده از Chapcrack مشاهده نشده است.
انتهای پیام
افزودن دیدگاه جدید