Abuse Melding

Je hebt een klacht over de onderstaande posting:

10-02-2020, 15:02 door Bitwiper

Er is niets mis met XOR als cipher - mits elke bit van de sleutel "onraadbaar" is en je sleutels (reeksen bits) nooit hergebruikt. Stream ciphers zoals RC4 gebruiken XOR. RC4 bleek zwak omdat de sleutelbitstream "biases" heeft, met enige voorspelbaarheid als gevolg. Er is voortdurend vanalles mis met Fortinet. Na de in mei 2018 door Sec-Consult ontdekte blunders in o.a. FortiGate en Forticlient en de anderhalf jaar die Fortinet nodig had om die problemen op te lossen, bleek begin dit jaar dat FortiSIEM een hardcoded SSH key aan boord heeft die in alle devices identiek is; zie https://seclists.org/fulldisclosure/2020/Jan/10. Die kwetsbaarheid (na de melding op 2 dec. 2019, ondanks communicatieproblemen tussen melder en Fortinet) is na anderhalve maand gepatched (https://fortiguard.com/psirt/FG-IR-19-296) - dit zou op vooruitgang kunnen wijzen. We hebben het hier echter niet over de groenteboer, maar over een maker van security-producten die je voor flink geld aanschaft om je te beveiligen. Uit ...

Beschrijf je klacht (Optioneel):

captcha