90% VPN-серверов настроены с изъянами протокола шифрования SSL

01-03-2016 90% VPN-серверов настроены с изъянами протокола шифрования SSL

Известная своими публикациями в области исследования информационной безопасности швейцарская компания HighTech Bridge опубликовала результаты исследования стойкости шифрования публично доступных VPN-серверов.

Исследователи проверили примерно 10 000 общедоступных VPN-серверов. Результаты проверки удручают: на 77% серверов до сих пор доступен для использования устаревший много лет назад и небезопасный протокол SSLv3, а менее процента исследованных хостов поддерживают даже ещё более архаический SSLv2. Такие конфигурации идут вразрез с рекомендациями отраслевых институтов NIST и PCI и признаются крайне небезопасными.

Также специалисты из HT Bridge в своём отчёте отмечают очень значительное — 76% использование самозаверенных сертификатов. То есть подавляющее большинство VPN-серверов выпускают SSL-сертификаты самостоятельно, без использования центра сертификации. Такие сертификаты подвержены атакам MITM (Man-In-The-Middle, человек посередине), что снижает защищённость данных, передаваемых по таким соединениям.

До 41% серверов SSL VPN применяют слишком короткие ключи RSA длиной 1024 байт и менее. «Движок» OpenSSL с известной уязвимостью HeartBleed обнаружен в 10% случаев.

Исследование производилось посредством собственного SSL-сканера HT Bridge, по результатам каждый проверенный сервис получил балл, аналогичный школьным оценкам. Высшего балла по надёжности шифрования удостоились только 3% серверов VPN, низший балл подавляющее большинство — 86%.

Автор:

Количество просмотров 1475 просмотров

← Территория фишинга: ежегодный отчет компании WombatSMTP STS для защиты электронной почты →

Новые и лучшие

26-07-2013
Sophos составил свой рейтинг стран-спамеров
Sophos составил свой рейтинг стран-спамеров

Еще немного аналитики мусорных сообщений в Сети от компании, которая занимается компьютерной безопасностью.

16-07-2014
Угроза при использовании почтового клиента Gmail для iOS
Угроза при использовании почтового клиента Gmail для iOS

При использовании почтового клиента Gmail для iOS между двумя участниками переписки может появиться некто третий.

07-05-2012
Лаборатория Касперского о положении дел в мировой паутине
Лаборатория Касперского о положении дел в мировой паутине

За предыдущий квартал 2012 года спам-активность немого снизилась.

27-06-2012
Эротические фото и шантаж
Эротические фото и шантаж

Агентство Sophos, которое занимается компьютерной безопасностью не так давно рассказала о новых вирусных рассылках.