IlSoftware.it - Il portale italiano sul software

Ricerca

domenica 19 maggio


VPN: Microsoft conferma le vulnerabilità di MS-CHAP v2

di Michele Nasi (21/08/2012)


Il ricercatore Moxie Marlinspike aveva pubblicato una notizia in Rete a fine luglio: "ecco come violare il protocollo MS-CHAP v2 con la certezza del successo dell'attacco". MS-CHAP v2 è un protocollo che è stato messo a punto da Microsoft per attivare un processo di autenticazione vicendevole tra client e server, entrambi coinvolti in una comunicazione di rete. La ricerca di Marlinspike mira a spronare un progressivo ma rapido abbandono del protocollo, considerato ormai superato e molto debole. "Sfortunatamente, l'utilizzo del protocollo MS-CHAP v2 è oggi ancora estremamente diffuso. Si ritrova nelle reti VPN PPTP ed è utilizzato abbastanza di frequente negli abienti aziendali unitamente all'algoritmo WPA2", ha aggiunto l'esperto.

Una rete VPN (Virtual Private Network) può essere considerata come un'estensione di una rete privata che si occupa di instaurare dei "collegamenti" tra due o più sistemi che debbono scambiarsi dati in modo sicuro, utilizzando una rete condivisa o comunque pubblica qual è Internet. Questo tipo di soluzioni permettono di scambiare dati in modo simile a quanto accade in una connessione privata punto-punto. L'approccio utilizzato dà modo di rendere il computer remoto parte di una rete privata interna alla struttura aziendale creando un "tunnel" virtuale attraverso la rete Internet.
Per simulare un collegamento punto-punto, i dati vengono incapsulati con l'aggiunta di un'intestazione che fornisce le informazioni di routing e cifrati in modo da renderne possibile la lettura da parte di eventuali aggressori, sprovvisti delle necessarie chiavi crittografiche.

È ovvio che i meccanismi responsabili delle procedure di autenticazione rivestono un ruolo a dir poco essenziale nel garantire la riservatezza e l'integrità delle informazioni veicolate attraverso la VPN.
A titolo meramente esemplificativo, Marlinspike ha citato alcuni famosi servizi VPN che utilizzerebbero tutt'oggi il protocollo MS-CHAP v2 e che quindi sarebbero potenzialmente esposti ad attacchi.

Microsoft, con un bollettino pubblicato nelle scorse ore, ha confermato l'esistenza del problema pur senza citare espressamente l'indagine di Marlinspike. Per evitare che i dati in transito sulla VPN protetta con MS-CHAPv2 possano essere letti da persone non autorizzate, i tecnici di Microsoft suggeriscono di sostituire PPTN con PEAP o di attivare un tunnel VPN utilizzando altri protocolli.

Per maggiori informazioni sui vantaggi di una rete VPN, vi suggeriamo la lettura di questi nostri articoli.
Articolo seguente: Facebook giù, il cofondatore di PayPal passa all'incasso
Articolo precedente: Oggi al via i preordini di Windows 8 a 14,99 euro
2888 letture
Ultimi commenti
Nessun lettore ha inviato un commento.
Vuoi essere il primo? Clicca su Inserisci il tuo commento!


Leggi tutti i commenti

Commenta anche su Facebook



Come scegliere il provider di servizi cloud

Una guida in italiano per comprendere come meglio procedere nella selezione e scelta di un fornitore di servizi di gestione del data center, Disaster Recovery e cloud. Quali elementi valutare? A cosa fare attenzione? Per non farvi cogliere impreparati.

Cliccate qui.
Come massimizzare i vantaggi di un cloud privato

Integrare tutte le funzionalità essenziali è fondamentale per ottenere il massimo ROI da un cloud privato.

Questo white paper, stilato da Forrester Consulting, suggerisce alcune best practice da adottare per farlo al meglio.

Cliccate qui.

Link alla home page de IlSoftware.it

P.IVA: 02472210547 | Copyright © 2001 - 2013

Pubblicità | Contatti | Informazioni legali | Storia | Supporta | Credits

Segui i nostri Feed RSS de IlSoftware.it Segui i nostri Feed RSS