成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何避免VPN安全漏洞

安全 應用安全
對廣域網的遠程用戶而言,虛擬專網(VPN)應該是安全的連接,但是因為許多明顯的漏洞,致使許多企業質疑VPN的安全性。RainerEnders是NCPengineering在美洲地區負責VPN安全的CTO。

對廣域網的遠程用戶而言,虛擬專網(VPN)應該是安全的連接,但是因為許多明顯的漏洞,致使許多企業質疑VPN的安全性。RainerEnders是NCPengineering在美洲地區負責VPN安全的CTO,在本篇對他的采訪報道中,大家將會了解到VPN安全漏洞是如何產生的,如何消除這種風險。

VPN安全漏洞通常如何產生?

RainerEnders:盡管VPN號稱是一種安全的技術,但是我認為許多方法會破壞其安全性。

一種常見的方式是中間人攻擊,主要發生在人們訪問無線或有線局域網(或廣域網)的時候。黑客可以通過內部訪問來窺探連接、收集該連接的信息。同時,如果他能夠獲得許可證書的話,還可以利用它發起攻擊。

第二種潛在的漏洞可能來自于物理訪問或監聽支持VPN的設備。如果有人遺失了他們的筆記本電腦或移動設備,同時這些設備支持VPN的話,這種情況就有可能發生。VPN客戶端可能配置為非最佳模式,將許可證書保存在設備本地,而黑客所需要做的僅僅是點擊“連接”,甚至可能連密碼都不需要輸入就可以打開VPN通道。

獲取VPN的安全信息是第三種可能破壞VPN安全性的方式。這些安全信息包括VPN終端的IP地址、配置參數和用戶許可證書等等。獲取這些信息的途徑可能來自于了解VPN具體情況的內部人士,例如從公司離職或被開除的人員等等。大部分網絡都不會頻繁地變化更改,VPN連接會長時間保持一種狀態,因此離開公司的人員有許多機會可以獲知訪問VPN的具體方法。此外,通過其他一些社會工程學的方法也能夠獲取這些安全信息,例如利用惡意郵件或電話讓用戶提供信息等,類似情況也已經多次發生。

第四種破壞VPN安全性的方式是利用身份驗證系統的漏洞或缺陷。固件本身可能存在的缺陷,或是身份驗證系統的一些其他缺點都有可能被利用,比如惡意欺騙或重做SSL授權認證。黑客甚至會利用VPN集中器上眾所周知的漏洞來使身份驗證系統崩潰,從而入侵目標系統。

為什么黑客想要破壞VPN?他們通常尋找哪些信息呢?

Enders:黑客通常分為四大類:

內部人員——那些因為遷怒于公司而離職的前公司成員,他們想要讓公司蒙受損失。

覬覦財務信息的人——他們對信用卡卡號或銀行賬戶等能夠用于銀行轉賬的信息很感興趣。

有政治企圖的人——他們僅僅想要以某種形式來表達其政治立場。

被稱為“腳本少年”的黑客——他們是數量最多的一類,主要利用VPN的漏洞來滿足他們的好奇心,測驗某種理論或是驗證某個概念。更有甚者僅僅想要弄清楚某些東西,證明某個漏洞的存在或是某個系統可以被攻破。

總而言之,壞消息是的確有許多方式可以破壞VPN系統,而好消息是黑客們一般不會以竊取信息為目的。如果真的以竊取信息為目的的話,財務信息最有可能成為被竊目標。例如,竊取信用卡信息進行網絡欺騙交易。

何種類型的VPN(例如SSL、IPsec等)最有可能受到安全破壞的威脅呢?

Enders:不存在100%安全的VPN技術。每項技術都會面臨著某種特定的挑戰。但是,對于時下普遍采用的兩種VPN技術——SSL和IPsec,我認為IPsec要更加安全一些,這是由它們的技術本質所決定的。

作為IETF的一項標準,IPsec擁有安全的內核,技術也相對成熟。此外,在具體應用中,特定的客戶端會控制和關聯IPsec。相比之下,SSL的控制和關聯僅僅通過網絡瀏覽器實現。眾所周知,網絡瀏覽器存在許多漏洞,有許多攻擊專門針對這些漏洞,因此SSL的安全模型頗受質疑。另外,VPN的三個關鍵特性包括保密性、完整性和可靠性。由于對身份認證控制不嚴,SSL的可靠性也飽受質疑。
 

【編輯推薦】

  1. 企業的SSL VPN足夠安全么?
  2. 企業遠程辦公的好衛士—IP VPN
  3. 盤點2011年十大安全漏洞:Flash最危險
  4. 基于uCLinux的嵌入式無線IPSec VPN網關
責任編輯:于爽 來源: TechTarget中國
相關推薦

2012-10-19 13:37:08

2009-04-11 21:41:00

2010-05-17 22:53:42

2010-07-26 15:37:12

telnet安全漏洞

2014-06-03 11:36:18

2014-06-03 09:23:41

2010-03-05 15:46:05

2023-12-31 09:06:08

2022-07-06 11:50:43

漏洞網絡攻擊

2024-06-07 15:26:22

2017-08-15 17:39:52

2014-10-28 09:11:10

2020-10-09 09:52:00

漏洞分析

2009-03-07 09:59:16

2021-05-12 10:46:23

漏洞BINDDNS服務器

2010-09-17 16:16:28

2021-09-22 08:00:00

安全漏洞數據

2015-12-17 14:02:14

處理云安全漏洞

2017-09-06 11:21:53

2009-12-07 09:55:12

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久这里只有精品首页 | 日韩中文字幕在线免费 | 97av视频在线| 中文字幕第二区 | 一区二区三区不卡视频 | www视频在线观看 | 国产精品久久久久久婷婷天堂 | 三级成人在线观看 | 精品毛片| www.夜夜骑 | 97精品一区二区 | 久久久久久久久久久久久9999 | 人人干97 | 在线视频91 | 精品毛片视频 | 亚洲热在线视频 | 亚洲午夜精品在线观看 | av网站免费 | 国产在线观看av | 免费国产黄网站在线观看视频 | 久久国内精品 | 中文字幕亚洲一区二区三区 | 一区二区免费在线观看 | 狠狠躁夜夜躁人人爽天天高潮 | 亚洲精品一区国产精品 | 久久精品一区 | 久久69精品久久久久久久电影好 | 日本黄色大片免费看 | 97精品国产| 韩国主播午夜大尺度福利 | 欧美一级一区 | 国产精品18久久久久久白浆动漫 | 成人欧美一区二区三区黑人孕妇 | 久久夜视频 | 91色视频在线观看 | 日韩中文在线视频 | 视频一区在线 | 99亚洲精品 | 欧美性一区二区三区 | 国产美女h视频 | 国产乱码精品1区2区3区 |