根據以色列SAM Seamless Network的揭露,FortiGate SSL VPN使用了預設的SSL憑證,但用戶端竟不會驗證伺服器名稱,並以影片實際展示中間人攻擊。Fortinet回應他們知道此狀況,並宣稱使用者有能力手動更換該憑證。但SAM不認為如此,因為小型企業也許不懂得這麼做
中間人攻擊vpn 在 iThome Facebook 的精選貼文
家用網路暨IoT安全業者SAM Seamless Network指出,FortiGate SSL VPN裝置的預設值含有安全漏洞,將允許駭客執行中間人攻擊,估計潛在受害企業超過20萬。不過,Fortinet說他們知道此事,而且其用戶有能力解決該問題,因此並不打算有所行動
https://www.ithome.com.tw/news/140233
中間人攻擊vpn 在 iThome Facebook 的精選貼文
安全廠商VPNPro發現,包含下載人次超過1億的免費VPN軟體SuperVPN在內,有十款熱門VPN軟體都含有重大漏洞,有些已被Google從官方軟體市集中移除