Bruce Schneier | ||||||||||||
|
L'analyse de Microsoft PPTP Version 2Counterpane Labs et L0pht Heavy Industries
Le document complet se trouve à l'adresse http://www.schneier.com/paper-pptpv2.html. Les détails ci-dessous. En 1998, Bruce Schneier et Mudge ont distribué une analyse de Microsoft PPTP. Nous avons trouvé des failles sérieuses dans les domaines suivants:
Les détails de l'analyse de 1998 sont dans notre annonce à la presse et dans la FAQ. Depuis notre analyse, Microsoft a distribué une mise à jour du protocole. Celle-ci est disponible pour Windows 95, Windows 98 et Windows NT comme DUN 1.3. Microsoft a réalisé les améliorations suivantes au protocole:
MPPE utilise des clefs uniques dans chaque direction, afin d'empêcher l'attaque cryptanalytique triviale du XOR de chaque flux dans chaque direction qui supprime les effets du chiffrement. Le logiciel est plus robuste contre les attaques de dénégation de service, et que laisse plus filtrer autant d'information au sujet de son état. Ces changements corrigent les faiblesses majeures du protocole originel. Toutefois, le protocole révisé est toujours vulnérable à des attaques hors-ligne visant à deviner le mot de passe par des outils comme L0phtcrack. Actuellement, nous ne recommandons pas Microsoft PPTP pour des applications où la sécurité est un facteur d'importance. Couverture par la presse du cassage de PPTP version 1:EE TimesWired.com ZDNet CNet News.com Droits déposés Bruce Schneier 1999Schneier.com is a personal website. Opinions expressed are not necessarily those of BT. |
|