jueves, octubre 27, 2005

Cisco VPN es vulnerado por hackers

Evil Scientists, un grupo alemán de hackers, ha publicado un programa que da acceso ilegítimo al producto de seguridad Cisco VPN. Dicho programa vulnera la comunicación cifrada y muestra las contraseñas de los usuarios en un texto simple.

El programa Evil Client, creado por el grupo de hackers, creó el cual funciona de manera muy sencilla: reconstruye la clave usada por el usuario para abrir el archivo de las contraseñas al establecer una comunicación segura.

No obstante, Evil Client no logra vulnerar el cifrado Triple-DES, que es utilizado por Cisco VPN. El producto de seguridad de Cisco es utilizado por muchas empresas en donde los empleados teletrabajan. El sistema Cisco VPN permite a los empleados el acceso externo a su red corporativa.