News by Xiaomi Miui Hellas
Αρχική Σελίδα » Όλα τα νέα » Νέα » Προσοχή ! Bug σε υπηρεσίες VPN αφήνει ευάλωτες πολλές επιχειρήσεις λόγω μη κρυπτογραφημένων cookies
Νέα

Προσοχή ! Bug σε υπηρεσίες VPN αφήνει ευάλωτες πολλές επιχειρήσεις λόγω μη κρυπτογραφημένων cookies

Ακόμα και η προσωρινή αποθήκευση των cookies σε μη κρυπτογραφημένη μορφή μπορεί να αποτελέσει ένα τεράστιο κενό ασφαλείας.

Τα VPN services είναι αρκετά διαδεδομένα τον τελευταίο καιρό και χρησιμοποιούνται τόσο σε ατομικό όσο και σε εταιρικό επίπεδο. Όταν όμως προκύπτουν bugs που θέτουν την ασφάλεια μιας επιχείρησης σε κίνδυνο τότε καλό θα ήταν να κρατάμε τις επιφυλάξεις μας πριν σκεφτούμε να τα θέσουμε σε λειτουργία.

Το συγκεκριμένο bug που επηρεάζει τα VPN από τη Cisco, την Palo Alto Networks και την Pulse Secure, επέτρεπαν σε hackers να εισχωρήσουν στο δίκτυο και να έχουν πρόσβαση στα cookies, τα οποία μετά μπορούν να χρησιμοποιηθούν για να αγνοηθεί η διαδικασία της σύνδεσης μέσω username και password σε ορισμένα sites. Σύμφωνα με το Computer Emergency Response Team (CERT/CC) τα cookies συνήθως δεν αποτελούν κίνδυνο καθώς τις περισσότερες φορές είναι κρυπτογραφημένα, αλλά στην προκειμένη περίπτωση βρισκόντουσαν αποθηκευμένα σε ευάλωτη μορφή στη μνήμη και σε log files των υπολογιστών.

Πολλές εταιρείες χρησιμοποιούν VPN με σκοπό να προστατευτούν από τέτοιους κινδύνους, οπότε η σοβαρότητα ενός τέτοιου bug είναι τεράστια. Αν για παράδειγμα ο υπολογιστής ενός εργαζόμενου μολυνθεί από κάποιο malware τότε ο hacker θα μπορεί να έχει πρόσβαση στα ακρυπτογράφητα cookies και ως αποτέλεσμα να εισχωρήσουν στο VPN θέτοντας το πρακτικά άχρηστο.

Αν και μόνο τρεις εφαρμογές είναι ευάλωτες προς το παρόν καλό θα ήταν να υπάρχει πάντα μια επιφύλαξη, οπότε αν χρησιμοποιείτε VPN καλό θα είναι να ελέγχετε συχνά για ενημερώσεις ασφαλείας. H Palo Alto Networks και η Pulse Secure έχουν ήδη επιδιορθώσει το πρόβλημα στις εφαρμογές τους. Η Cisco μετά από εκτενή έλεγχο δεν διαπίστωσε ότι το λογισμικό της είναι ευάλωτο στο συγκεκριμένο bug. Η VPN εφαρμογή της F5 Networks είχε εμφανίσει αντίστοιχα bug τα οποία έχουν διορθωθεί, αλλά η εταιρεία προτείνει την χρήση two-factor authentication.

Πηγή

[the_ad_group id=”966″]

Μην ξεχνάτε την συμμετοχή σας (εγγραφή) στο φόρουμ μας, η οποία και μπορεί να γίνει πολύ εύκολα από το παρακάτω πλήκτρο…

(Αν έχετε ήδη λογαριασμό στο φόρουμ μας δεν χρειάζεται να ακολουθήσετε τον σύνδεσμο εγγραφής)

Εγγραφή στην κοινότητά μας

Ακολουθήστε μας και στο Telegram !

Διαβάστε επίσης

Προσοχή στους δωρεάν μετατροπείς αρχείων, καθώς ενδέχεται να περιέχουν κακόβουλο λογισμικό

Mi Team

Προσοχή : Ιστότοποι με πειρατικά βίντεο μόλυναν με malware σχεδόν 1 εκατομμύριο συσκευές μέσω διαφημίσεων

INTEL : Αποκαλύπτει 34 ευπάθειες firmware και λογισμικού

Mi Team

Netflix : Όλα όσα θα δούμε τον Φεβρουάριο 2024 – Ταινίες, Σειρές, Ντοκιμαντέρ και Παιδικά

Mi Team

Προσοχή : Ευπάθεια σε 5G Modems, αφήνει εκτεθημένα 714 5G Smartphones διαφόρων κατασκευαστών ( η λίστα με τις συσκευές)

Δημήτριος Δαγκαλίδης

ΕΕΤΤ : Τι να προσέξετε κατά την αγορά ραδιοεξοπλισμού (κινητά, και άλλες συσκευές) στις προσφορές της Black Friday

Mi Team

Αφήστε ένα σχόλιο

* Κάνοντας χρήση αυτής της φόρμας συμφωνείτε για την αποθήκευση και διανομή των μηνυμάτων σας στην σελίδα μας.

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Αφήστε ένα Review

Xiaomi Miui Hellas
Η επίσημη κοινότητα της Xiaomi και της MIUI και του HyperOS στην Ελλάδα.