网络设备商Juniper新漏洞曝光:可监控VPN内容

2016-07-15 14:03IT之家 - 晨风

IT之家讯 美国网络设备制造商Juniper近日披露了新的漏洞,该漏洞允许攻击者监视通过VPN传输的内容,这对于使用该技术通讯的用户来说十分危险,因为一切信息都会暴露在攻击者的目光之下。

目前Juniper已经修正了该漏洞,据悉这一漏洞与自签名证书有关,可以让攻击者伪装成受信实体,绕过对等实体证书验证。这样一来,攻击者可以把自己特制的自签名证书用作有效证书来蒙蔽设备。

这不是Juniper设备首次出现安全隐患,此前该公司的一款设备曾曝出固件包含加密后门,这次的问题可能再次让用户心有余悸。

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

文章价值:
人打分
有价值还可以无价值
置顶评论
    热门评论
      文章发布时间太久,仅显示热门评论
      全部评论
      请登录后查看评论
        取消发送
        软媒旗下人气应用

        如点击保存海报无效,请长按图片进行保存分享