Om de verbinding tussen het bedrijfsnetwerk en gebruikers te beveiligen beschikt Cisco over de Cisco VPN Client. De oplossing stelt bedrijven in staat om end-to-end, versleutelde VPN tunnels op te zetten. Wachtwoorden voor gebruikers en groepen worden versleuteld opgeslagen, en bij het starten van het programma ontsleuteld. Er is hiervoor geen interactie van de gebruiker nodig. Door het decoderingsproces te analyseren zou men dus de gebruikte sleutels kunnen achterhalen.
Iets wat nu ook gebeurt is. De website Evil Scientists heeft een tool, de Cisco Password Revealer, ontwikkeld waarmee het versleutelde wachtwoord uit de configuratiegegevens gelezen en ontsleuteld kan worden. Daarvoor kraakt het niet de 3DES versleuteling, maar reconstrueert het de sleutel, wat uiteindelijk hetzelfde resultaat oplevert. Tevens komt men binnenkort ook met een oplossing voor het probleem. Of Cisco van de situatie op de hoogte is, is niet bekend. De netwerkgigant heeft in ieder geval niet gereageerd.
Met dank aan LaFolie voor het melden van dit nieuws
update: typo verholpen
Deze posting is gelocked. Reageren is niet meer mogelijk.