思科在披露其无线网络产品存在安全漏洞仅一天后就面临了新的威胁,一个针对运行其LEAP无线验证协议的无线网络的黑客工具发表了。
据Bugtraq在线安全讨论组4月7日贴出的帖子,这个叫“Asleap”的工具允许使用者在采用轻型可扩展身份验证协议(LEAP)的网络中扫描无线网络广播频谱,捕捉无线网络流量并破解用户密码。
据这个帖子称,这个工具使用所谓“字典攻击”方法寻找保护不力的密码,威胁采用LEAP的WLAN。这个帖子是一个网络工程师发表的,他在去年8月公布了LEAP的密码脆弱性。
2003年8月,Asleap工具在DEFCON安全大会上做了演示,为此思科向用户发表了通报,提醒用户注意LEAP的字典工具脆弱性。 |