今日是:
设为首页  加入收藏
 
2014年光纤接入优惠价格
国际专线测试
售后服务与运维
IDC产品
最新促销
解决方案
相关文章
奔腾一号骨干网概况
VPN的安全漏洞简略
SDH专线与MPLS VPN专线对比分析
SDH专线业务介绍
北京如何办理SDH专线,提供企业组网服务
基于SDH的MSTP技术分析
什么是SDH国际专线?
北京同城多点如何宽带网络传输更好
联系我们
 
联系人  :驻地网事业部

联系电话:010-52860199
         13811026806

传真    :010-51033000
QQ      : 277091274
E-mail  : wangfanfan@btte.net
公司地址:北京市东城区和平里东街11号航星科技园2号楼4层
合作伙伴
官方微信
  SDH
当前位置:首页 >> SDH
 
VPN的安全漏洞简略
发布时间:2014-6-10 发布者: 文章来源: 浏览次数:1790
内容提要:尽管VPN号称是一种安全的技术,但是许多方法会破坏其安全性。

尽管VPN号称是一种安全的技术,但是许多方法会破坏其安全性。

  一种常见的方式是中间人攻击,主要发生在人们访问无线或有线局域网(或广域网)的时候。黑客可以通过内部访问来窥探连接、收集该连接的信息。同时,如果他能够获得许可证书的话,还可以利用它发起攻击。

  第二种潜在的漏洞可能来自于物理访问或监听支持VPN的设备。如果有人遗失了他们的笔记本电脑或移动设备,同时这些设备支持VPN的话,这种情况就有可能发生。VPN客户端可能配置为非最佳模式,将许可证书保存在设备本地,而黑客所需要做的仅仅是点击“连接”,甚至可能连密码都不需要输入就可以打开 
VPN通道。

  获取VPN的安全信息是第三种可能破坏VPN安全性的方式。这些安全信息包括VPN终端的IP地址、配置参数和用户许可证书等等。获取这些信息的途径可能来自于了解VPN具体情况的内部人士,例如从公司离职或被开除的人员等等。大部分网络都不会频繁地变化更改,VPN连接会长时间保持一种状态,因此离开公司的人员有许多机会可以获知访问VPN的具体方法。此外,通过其他一些社会工程学的方法也能够获取这些安全信息,例如利用恶意邮件或电话让用户提供信息等,类似情况也已经多次发生。

  第四种破坏VPN安全性的方式是利用身份验证系统的漏洞或缺陷。固件本身可能存在的缺陷,或是身份验证系统的一些其他缺点都有可能被利用,比如恶意欺骗或重做SSL授权认证。黑客甚至会利用VPN集中器上众所周知的漏洞来使身份验证系统崩溃,从而入侵目标系统。

 
首页公司简介产品中心光纤接入点对点接入环球快线主机托管MPLS VPN促销活动联系我们

北京电信通 © 2014-2020 版权所有

公司地址:北京市东城区和平里东街11号航星科技园2号楼2层 电话:010-52860199传真:010-51033000 技术支持:鸿洋华今 网站建设 京ICP备10004859号-3