07.09.2004 НовостиAruba раскрывает метод взлома серверов RADIUSКомпания - производитель оборудования для беспроводных локальных сетей намерена предать гласности способ взлома серверов RADIUS. С его помощью можно получить доступ к данным, передаваемым с использованием недавно ратифицированного протокола 802.11i, и попасть в любую беспроводную сеть, где ключи шифров хранятся не на центральном коммутаторе, а в точках доступа.Корпорация Aruba Wireless Networks, как говорят ее представители, обнародует результаты свих изысканий на конференции Internet Engineering Task Force в Сан-Диего (США).Сообщение об уязвимости беспроводных сетей выгодно Aruba, поскольку эта компания разрабатывает беспроводное оборудование, в котором ключи шифрования хранятся именно на коммутаторе. В самой же фирме заявляют, что уязвимость носит критически важный характер для ИТ-менеджеров, полагающих, будто новый протокол сам по себе гарантирует безопасность их беспроводных сетей."Для выявления уязвимости беспроводных сетей мы сотрудничали с Microsoft и другими компаниями, - сказал Мерв Андрейд, главный технолог Aruba. - Протокол 802.11i - только одна спица в колесе безопасности. Если вы не будете постоянно оглядываться, у вас может создаться ложное чувство защищенности". Представители Microsoft не откликнулись на просьбу дать свои комментарии. Мерв Андрейд, сотрудник Aruba: "Не поддавайтесь ложному чувству безопасности"Для атаки необходим доступ к внутренней сети компании. Взломщик создает в ней ...
читать далее.