Cisco heeft toegegeven dat er security problemen met het Lightweight Extensible Authentication Protocol (LEAP) zijn en heeft een nieuw security protocol uitgegeven dat wel veilig is. Problemen met LEAP werden eerder deze week door Joshua Wright bekendgemaakt, die tevens een tool publiceerde waarmee het protocol aangevallen kan worden. Cisco heeft als reactie hierop het EAP Flexible Authentication via Secure Tunneling (EAP-FAST) protocol aangeboden. Bedrijven en gebruikers die LEAP willen blijven gebruiken zouden volgens Cisco een goede wachtwoord policy moeten instellen of overstappen op andere protocollen zoals EAP-FAST, PEAP of EAP-TLS. (InformationWeek)
Deze posting is gelocked. Reageren is niet meer mogelijk.