Hi GrandDixence,
Code: Alles auswählen
Ich habe einen Beitrag von Backslash im Hinterkopf mit der Aussage das XAUH unsicher ist...
genau: XAUTH sollte tunlichst nicht verwendet werden, denn wegen des (meist öffentlich gemachten) Gruppenkeys kann *JEDER* einerseits die eigentliche Authentifizierung (Austausch von Username und Paßwort) im Klartext mitlesen und andererseits sich gar selbst als Server ausgeben und so eine Man-In-The-Middle-Attacket fahren, ohne bemerkt zu werden...
Durch den öffentlichen Gruppenkey ist der nächste Security-GAU, der kommt, wenn XAUTH auch noch zusammen mit dem ebenfalls unsicheren Aggressive-Mode läuft (was bei XAUTH eigentlich immer der Fall ist) eigentlich egal.
Der Aggressive-Mode ist "offline" angreifbar, d.h. ein selbst ein Brute-Force-Schutz ist wirkungslos denn ein Angreifer kann den Key mit einer einzigen Anfrage an den Server brechen.
Daher ist XAUTH auch im IKEv2 nicht mehr spezifiziert worden...
Gruß
Backslash