网易首页 > 网易号 > 正文 申请入驻

IPsec VPN连接被存在20年的漏洞打破,思科、华为等品牌设备受影响

0
分享至

谈到在线隐私时,许多人都将VPN视为我们的救星:VPN允许员工在办公室之外安全地访问公司网络;在无线4G网络中,无线运营商使用VPN来保护其基站和核心网络之间的回程连接。持不同政见者和记者也使用VPN来规避地理限制、敌对监视和审查。VPN在防御潜在黑客攻击方面起着至关重要的作用。但是,如果VPN本身被黑了怎么办?

如今新的Bleichenbacher oracle加密攻击在世界范围内流行,它利用一个已有20年历史的协议漏洞,破坏了用于保护IP通信安全的互联网密钥交换(IKE)协议。攻击者可能能够利用此漏洞检索IKEv1会话密钥并解密连接,最终打开中间人(MitM)攻击或不良参与者访问VPN会话中携带的数据的大门。

这项技术由德国波鸿鲁尔大学(Ruhr-University Bochum)和波兰奥波莱大学(University of Opole)的一组学术研究人员发现,涉及跨IKE的不同版本和模式重用密钥对,这可能导致绕过跨协议身份验证。这允许攻击者欺骗目标IPSec端点,最终破坏加密机制。“我们在IKEv1模式下利用Bleichenbacher oracle,其中RSA加密的nonce用于身份验证,[攻击涵盖了] IKE的所有可用身份验证机制。

运行方式

IPsec(Internet Protocol Security)是在IP层保护网络数据包的协议栈。但是要为IPsec连接建立共享密钥,必须执行IKE协议。IKE由两个阶段组成,其中阶段1用于在两个对等体之间建立初始认证密钥材料。阶段2用于协商两者之间的许多不同的基于IP的连接的进一步导出的密钥。

概念验证仅针对IKEv1和IKEv2中的阶段1,攻击者模拟IKE设备。“一旦攻击者成功攻击了第1阶段,他们就会与受害者设备共享一组(错误的)经过认证的对称密钥,进而完成第2阶段——这对IKEv1和IKEv2都适用。”

在IKEv1中,第1阶段有四种身份验证方法:两种基于RSA加密的方法,一种基于签名的方法和基于预共享密钥(PSK)的方法。

在IKEv2中,阶段1省略了基于加密的身份验证方法,只留下基于签名和PSK的身份验证方法。

这些攻击基于Bleichenbacher oracles——一种已有20年历史的协议威胁,多年来一直用于破坏TLS在使用RSA加密时的机密性。研究人员现已发现,这些相同的‘预言’可以非常有效地用于解密随机数,这打破了在IKE的第一阶段的RSA加密认证。

此外,研究者还表示它们可用于伪造数字签名,这打破了第1阶段中基于签名的身份验证;在PSK方面,离线词典攻击是可能的。

现状

据悉,此次攻击将影响思科(CVE-2018-0131)、华为(CVE-2017-17305)、Clavister(CVE-2018-8753),影响Clavister cOS Core和ZyXEL(CVE-2018-9129),上述相关漏洞均已推出补丁,影响所有ZyWALL/USG设备的IKEv1实现。

该学术团队之前曾私下向四家供应商透露过这个问题;然而他们也指出,如果IKEv1 PKE和RPKE变种中的弱PSKs和Bleichenbacher or存在,IPsec IKE协议的所有版本和变体都可能被破坏。因此,主要操作系统和网络设备中的更多实现可能会受到影响,这取决于实际配置。

本文由 黑客视界 综合网络整理,图片源自网络;转载请注明“转自黑客视界”,并附上链接。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
赵松源一家回信宋凯:会引导孩子坚定留洋信念,不负期许

赵松源一家回信宋凯:会引导孩子坚定留洋信念,不负期许

懂球帝
2026-05-26 17:52:07
《亢奋》女主全裸出镜,与巨星之子上演大尺度戏码

《亢奋》女主全裸出镜,与巨星之子上演大尺度戏码

赴一场山海啊
2026-05-26 00:33:31
华为韬定律,突破1.4纳米芯片,国际芯片专家:美国还没这个技术

华为韬定律,突破1.4纳米芯片,国际芯片专家:美国还没这个技术

Thurman在昆明
2026-05-27 00:33:00
官宣!最佳教练!竟然不是马刺!

官宣!最佳教练!竟然不是马刺!

柚子说球
2026-05-27 08:28:29
窦骁拥抱刘浩存的这段戏,在全网火了,张艺谋的话终于有人信了!

窦骁拥抱刘浩存的这段戏,在全网火了,张艺谋的话终于有人信了!

阿废冷眼观察所
2026-05-26 19:18:42
国务院发文拆墙,孩子终于能在北京读高中了?北京接招吗?

国务院发文拆墙,孩子终于能在北京读高中了?北京接招吗?

户外阿毽
2026-05-27 00:57:49
失眠根源竟在肠道?北大研究:给肠道补充丁酸,深睡时间提升100%

失眠根源竟在肠道?北大研究:给肠道补充丁酸,深睡时间提升100%

果壳
2026-05-26 16:01:18
揭秘曼联为何看中埃德森?场均狂奔12公里,球风适合英超性价比高

揭秘曼联为何看中埃德森?场均狂奔12公里,球风适合英超性价比高

罗米的曼联博客
2026-05-27 07:11:15
洛夫顿最新伤情来了!亲自发声,卢伟表态,广厦翻盘机会来了?

洛夫顿最新伤情来了!亲自发声,卢伟表态,广厦翻盘机会来了?

萌兰聊个球
2026-05-27 08:09:30
比赖清德还狂!若2028年她当台湾地区领导人,解放军出手武力统台

比赖清德还狂!若2028年她当台湾地区领导人,解放军出手武力统台

阿讯说天下
2026-05-26 13:40:22
操场埋尸案主犯杜少平,被捕5个月内“零口供”,被判死刑后痛哭

操场埋尸案主犯杜少平,被捕5个月内“零口供”,被判死刑后痛哭

莫地方
2026-05-24 01:25:03
Here we go确认,罗马诺:马雷斯卡已与曼城签约三年

Here we go确认,罗马诺:马雷斯卡已与曼城签约三年

懂球帝
2026-05-26 15:22:40
A股历次是如何见顶的?

A股历次是如何见顶的?

睿知睿见
2026-05-27 07:35:58
曼联又遭晴天霹雳!1 亿镑巨星口头协议作废!英超主帅亲自抢人

曼联又遭晴天霹雳!1 亿镑巨星口头协议作废!英超主帅亲自抢人

澜归序
2026-05-27 07:12:17
NBA含金量最高的5个总冠军,10年湖人垫底 榜首没争议

NBA含金量最高的5个总冠军,10年湖人垫底 榜首没争议

钱说体育
2026-05-25 13:17:47
这个发达的小国家,快被中国人“买”下了!中国移民占比高达九成

这个发达的小国家,快被中国人“买”下了!中国移民占比高达九成

潇湘烟雨水
2026-05-26 06:09:18
4艘美国巨轮直奔中国,中俄千亿管道项目搁浅,日本彻底陪跑

4艘美国巨轮直奔中国,中俄千亿管道项目搁浅,日本彻底陪跑

小兰聊历史
2026-05-27 03:30:52
国产崛起!麒麟9050性能超越苹果A18,华为Mate90首发搭载

国产崛起!麒麟9050性能超越苹果A18,华为Mate90首发搭载

泡泡网
2026-05-26 11:39:04
邓亚萍3字灵魂拷问+嘲讽樊振东,刘丁硕瞒不住了!人品决定格局

邓亚萍3字灵魂拷问+嘲讽樊振东,刘丁硕瞒不住了!人品决定格局

林子说事
2026-05-26 19:05:58
我穿了几十双鞋子才明白:走路、跑步最舒服的,其实就这6种!

我穿了几十双鞋子才明白:走路、跑步最舒服的,其实就这6种!

时尚搭配师Nicole
2026-05-26 16:48:55
2026-05-27 09:04:49
黑客视界
黑客视界
网络安全资讯分享平台
1040文章数 140关注度
往期回顾 全部

科技要闻

狂飙19%!美光科技市值破万亿美元

头条要闻

牛弹琴:明知会被拒 特朗普向中东国家提了个非分要求

头条要闻

牛弹琴:明知会被拒 特朗普向中东国家提了个非分要求

体育要闻

上赛季差点降入英甲,下赛季要踢英超了

娱乐要闻

台媒贴脸!S妈被问大S嗑药当场沉默

财经要闻

ST岩石退市背后:A股“炒壳”时代终结

汽车要闻

涉水加强 福特烈马亚马逊限量版上市 售价39.98万

态度原创

数码
亲子
游戏
艺术
军事航空

数码要闻

苹果发布AirTag 2新固件3.0.49 更新内容暂未披露

亲子要闻

重庆儿童配眼镜如何不踩坑:从验配到防控的实用指南

猎魂世界:下个月的控制系到底能变多强?这个诱饵也吊够胃口了吧

艺术要闻

蒋中正篆书有功夫却欠传统韵味,初学者为何觉得古人书法丑

军事要闻

多国接到撤离警告 俄升级对乌报复性打击

无障碍浏览 进入关怀版