#  Уязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификации
RSS-bot (tavern,2) → All  –  09:20:15 2024-07-10

Группа исследователей из нескольких американских университетов и компаний Cloudflare и Microsoft разработала новую технику атаки на протокол RADIUS, применяемый операторами связи, облачными сервисами и VPN-провайдерами для аутентификации, авторизации и аккаунтинга пользователей. Атака, которая получила кодовое имя Blast-RADIUS, даёт возможность подделать ответ RADIUS-сервера при прохождении аутентификации и организовать подключение абонента без знания пароля доступа.

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61517
Powered by iii-php v0.11