日本語版
最新ニュース
世界

この憂慮すべきサイバー攻撃は、インターネット全体を支える重要なプロトコルの1つを標的にしている。

インターネット上のさまざまなデバイスは、数十年前のシステムを実行しているため、エンドポイントの乗っ取りに対して脆弱になる可能性があります。 暗号化 専門家らは、このプロトコルは危険だと警告している。学術研究者の Sharon Goldberg、Miro Haller、Nadia Heninger、Mike Milano、Dan Shumow、Marc Stevens、Adam Suhl は最近、90 社のベンダーが製造した産業用コントローラ、通信サービスなどの複数のデバイスが、1991 年に初めて導入された Remote Authentication Dial-In User Service (略して RADIUS) 上で現在も動作している仕組みを詳述した論文を発表しました。 RADIUS は、ネットワーク サービスに接続して使用するユーザーに対して、集中的な認証、承認、アカウンティング (AAA) 管理を提供するネットワーク プロトコルです。リモート ユーザーを認証してネットワークへのアクセスを許可し、そのユーザーのアクションが確実に記録および監視されるようにするために開発されました。MD5の苦悩ユーザーがネットワークに接続しようとすると、RADIUS サーバーにリクエストが送信され、ユーザー名やパスワードなどの資格情報をデータベースと照合してユーザーの ID が検証されます。資格情報が正しい場合、RADIUS サーバーはユーザーにネットワークへのアクセスを許可し、付与されるアクセス レベルを指定します。また、セッションの期間やアクセスしたリソースなど、ユーザーのアクティビティの記録も保持します。RADIUS は数十年前から存在していますが、VPN アクセス、DSL およびファイバー、Wi-Fi および…

この憂慮すべきサイバー攻撃は、インターネット全体を支える重要なプロトコルの1つを標的にしている。

1720637214
2024-07-10 18:43:59

インターネット上のさまざまなデバイスは、数十年前のシステムを実行しているため、エンドポイントの乗っ取りに対して脆弱になる可能性があります。 暗号化 専門家らは、このプロトコルは危険だと警告している。

学術研究者の Sharon Goldberg、Miro Haller、Nadia Heninger、Mike Milano、Dan Shumow、Marc Stevens、Adam Suhl は最近、90 社のベンダーが製造した産業用コントローラ、通信サービスなどの複数のデバイスが、1991 年に初めて導入された Remote Authentication Dial-In User Service (略して RADIUS) 上で現在も動作している仕組みを詳述した論文を発表しました。

#この憂慮すべきサイバー攻撃はインターネット全体を支える重要なプロトコルの1つを標的にしている

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。