Abuse Melding

Je hebt een klacht over de onderstaande posting:

10-02-2020, 14:22 door Anoniem

Dit soort auto-provisioning werkt normaal gesproken door middel van een DHCP optie die de lokale DHCP server verstrekt aan de telefoons (mogelijk gelimiteerd dmv MAC adres of fabrikant) en waarin een URL staat van een autoprovisioning server die lokaal of op internet kan zitten. Het BOEEHOOEEE VULNERABLE beperkt zich meestal tot "een aanvaller kan een valse DHCP server op het lokale netwerk zetten die de telefoon naar een andere provisioning server stuurt" of "een aanvaller kan een man-in-the-middle vormen tussen een netwerk en de provisioning server op internet". En dat moet de telefoonboer dan maar gaan fixen bijvoorbeeld door een TLS verbinding te vereisen waarbij het certificaat strikt gechecked wordt. Wat vaak niet eens zo simpel is omdat de telefoon geen klok heeft en dus de geldigheid van een certificaat niet goed kan checken. De NTP server die hij daar voor nodig heeft is onderdeel van de configuratie die hij nog moet ophalen. Nou sorry hoor maar ik vind dat soort meldingen onzin. Laat men zich ...

Beschrijf je klacht (Optioneel):

captcha