Hibás Cyberoam, cseles Sicontact

Szemfüles szakemberek világították rá a Cyberoam hitelesítési problémájára, és egy áthidaló megoldást is kifejlesztettek.

 

A Tor Project szakértői a Cyberoam egyes Deep Scan Inspection (DPI) eszközeivel kapcsolatban észrevételezték, hogy a gyártó minden eszközre azonos ca tanúsítványt, vagyis azonos privát kulcsot telepít, melyet az átmenő ssl/tls forgalom analizálásához használ. Úgy ítélték meg, hogy ez biztonsági kockázatot jelent. A Cyberoam szakértői ezért igyekeztek gyorsan reagálni és kiadtak egy over-the-air hotfixet (ota), ami lefuttat egy parancsot, és ennek eredménye egy egyedi ca tanúsítvány minden eszközre. „Az azonnal változtatás, vagyis a frissítéssel kiküldött egyedi ca tanúsítvány generálása rögtön egy sokkal biztonságosabb besorolásba helyezte a Cyberoam eszközeit, mint a piacon fellelhető több hasonló utm eszköz, hiszen azok az eszközök is egy alap ca tanúsítvánnyal kerülnek ki az  ügyfelekhez, ezáltal hasonló veszélynek vannak kitéve, miközben a https-en keresztül érkező csomagokat vizsgálják.” – kommentálta az esetet Béres Péter, a Cyberoam magyarországi képviseletét ellátó Sicontact szakértője.

 

Deák Miklós

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top