1. Новости
Заметки пользователей
16.04.2004 08:37
1455
0
16.04.2004 08:37
PDF
1455
0

Cisco штопает "дыры"

Компания Cisco объявила о завершении тестирования своего нового протокола  EAP-FAST (Extensible Authentication Protocol-Flexible Authentication via Secure Tunneling), который должен обеспечить защиту продуктов фирмы от последствий обнаруженной недавно уязвимости протокола Lightweight Extensible Authentication Protocol (LEAP), сообщает News.Com.

 

Немногим раньше Cisco признала существование такой уязвимости для своих беспроводных решений перед, так называемой, атакой со словарем, когда пароль доступа подбирается методом быстрого перебора большого количества возможных вариантов. LEAP во многом упростил эту процедуру для потенциальных злоумышленников.

 

Новый протокол позволяет резко замедлить процедуру перебора вариантов, чем сводит к минимуму потенциальную угрозу взлома. Он легко устанавливается с помощью специальной «заплаты», которую можно бесплатно скачать с сайта производителя.

 

При всем при этом отмечается, что если пользователь использует простой пароль, то любая защита может оказаться бессильной перед атакой злоумышленников. Поэтому помимо установки новой «заплаты» необходимо соблюдать рекомендации по безопасности от  производителей.

 

Дмитрий

0 комментариев
Оставлять комментарии могут только авторизованные пользователи