image

Lek in Checkpoint Firewall-1

dinsdag 6 juli 2004, 13:10 door Redactie, 10 reacties

Securitybedrijf NTA Monitor heeft een waarschuwing doen uitgaan voor een lek in het Checkpoint Firewall-1 systeem. Door het lek zijn Checkpoint Firewall-1 VPNs zichtbaar voor externe hackers, waardoor aanvallers het firewall type en versie nummer kunnen achterhalen. Het lek zou in alle Checkpoint Firewall-1 produkten die een IPsec VPN draaien aanwezig zijn. Er is nog geen update van Checkpoint beschikbaar en de enige oplossing is dan ook het uitschakelen van IPsec. "Van VPNs wordt altijd gedacht dat ze een onzichtbare en veilige manier zijn om tussen de server en remote connection te communiceren, maar zo'n gedachte is naief," aldus Roy Hills van NTA Monitor in dit artikel.

Reacties (10)
06-07-2004, 15:15 door Anoniem
Ja neem dan echte beveiliging
06-07-2004, 15:35 door Anoniem
Door Anoniem
Ja neem dan echte beveiliging

Zoals...?

MVG, Pjotr
06-07-2004, 15:45 door Anoniem
Door Anoniem
Ja neem dan echte beveiliging
Jij bent blijkbaar een echte checkpoint-kenner :-)
06-07-2004, 16:31 door Anoniem
GOOOOOOOOOOOOOOOO McAFee!!!
06-07-2004, 16:31 door Anoniem
Het beste paard struikelt wel eens...
06-07-2004, 16:49 door Anoniem
Wat heeft McAfee hier nu weer mee te maken?
06-07-2004, 17:13 door Anoniem
Nou nou wat een sensatie, alsof je met scantools dit niet zou kunnen
achterhalen. Als je een bepaald type scan op firewalls loslaat is deze
informatie ook te achterhalen.

Bovendien al zijn de vpn verbindingen zichtbaar, dan moet men ook eerst
maar eens proberen om hierin te breken. Persoonlijk vindt ik het een grote
ophef over een "minor detail, wat Checkpoint kennende zo opgelost is.
06-07-2004, 22:46 door Anoniem
Hadden we niet laatst een bedrijf dat zij hier een oplossing
voor te hebben? Ipv een standaard poortset te gebruiken werd
dan in een volgorde en timing die alleen de twee
communicerende punten kennen constant rond de seconde van
poort gewisseld. Dat moet het oa onmogelijk maken om een
fingerprint scan te maken.

Normaal gesproken zou je dit niet moeten kunnen bij een vpn,
maar in dit geval blijkt dat dus wel te lukken.
Waarschijnlijk zijn er nog wel meer vpn's die hier vatbaar
voor zijn.
07-07-2004, 13:16 door Anoniem

Weer een "canard" dus zoals zoveel op deze site.... Jammer.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.