Steffen Pfendtner heeft ontdekt dat er een "man-in-the-middle" lek in de IPSec implementatie van Microsoft Windows aanwezig is wanneer er certificaten voor authenticatie gebruikt worden. Hierdoor kan een aanvaller een client misleiden door hem te laten denken dat hij de werkelijke gateway is. Het probleem is al geruime tijd bekend, maar zou volgens Pfendtner niet voldoende onderkend worden. In dit artikel gaat hij dieper op het probleem in en geeft hij verschillende oplossingen.
Deze posting is gelocked. Reageren is niet meer mogelijk.