2017.W07 PPTP - (Point to Point Tunneling Protocol - 資安

Bennie avatar
By Bennie
at 2017-02-14T20:50

Table of Contents

2017.W07 - PPTP (Point to Point Tunneling Protocol)
> 時代的眼淚 也讓他變成眼淚吧

## 前言 ##
慢慢的 慢慢的 VPN 已經變成很常用的一個功能

記得! PPTP 不要再用了

## 內容 ##

PPTP (Point to Point Tunneling Protocol)[0] 是一個早期的 VPN 協議

他是基於 TCP 與 GRE (Generic Routing Encapsulation)[1] 建構出來

但是在 iOS 10 的時候停止支援[2]使用PPTP 來當作 VPN 連線方式



PPTP 是在 1999 年[3] 由微軟等公司訂定出來的 Protocol

通過 TCP 1723 port 來管理 GRE 通道 (但使用非標準的 GRE)



PPTP 本身有很多協議上的安全性漏洞,包含了:

+ 資料加密 MPPE[7] 使用 RC4[8] 串流加密,目前 RC4 也被視為是不安全的加密方式
+ 身份認證 MS-CHAP[5] 本身使用 56-bit DES 加密演算法跟 NTLM[6] 密碼 hash


[0]: https://en.wikipedia.org/wiki/Point-to-Point_Tunneling_Protocol
[1]: https://en.wikipedia.org/wiki/Generic_Routing_Encapsulation
[2]: https://support.apple.com/zh-tw/HT206844
[3]: https://tools.ietf.org/html/rfc2637
[5]: https://en.wikipedia.org/wiki/MS-CHAP
[6]: https://en.wikipedia.org/wiki/NT_LAN_Manager
[7]: https://en.wikipedia.org/wiki/Microsoft_Point-to-Point_Encryption
[8]: https://en.wikipedia.org/wiki/RC4

--
Tags: 資安

All Comments

Hardy avatar
By Hardy
at 2017-02-19T09:35

外交部出國登錄資料遭攔截 萬筆個資恐已外洩

Lucy avatar
By Lucy
at 2017-02-08T11:13
外交部出國登錄資料遭攔截 萬筆個資恐已外洩 ... 外交部今天證實,領務局近期在資通安全檢查時偵測,發現領務作業電子郵件系統有異常活動情形, 初步研判領務局發送給駐外館處部分民眾出國登錄資料有可能遭不明人士攔截。 ... Ref: goo.gl/7Uts04 - ...

2017.w06 ARP Spoofing

Rachel avatar
By Rachel
at 2017-02-07T23:50
2017.w06 - A2017.w06 - ARP Spoofing andgt; 差點忘記要 PO 專欄的 ## 前言 ## 在陌生的內網 (區域網路) 上網其實很可怕 尤其是掌控 Gateway 的人 幾乎可以掌控內網的網路封包 ## 內容 ## ARP[0] 是在同一區網內主機與主機直接通訊的 ...

關於憑證

Isla avatar
By Isla
at 2017-02-07T11:52
※ 引述《cow994400 (逼巴妳蒂嚨丁東)》之銘言: : mitm 的一種手法 ? : http://i.imgur.com/q0Z2hE6.jpg : http://i.imgur.com/TpLOZca.jpg : 搜尋時會出現這個 : http://i.imgur.com/FG4kLM4.jpg ...

關於data:text/html;base64這個連結

Eartha avatar
By Eartha
at 2017-02-02T23:11
想請問一下大家 最近打開一些網址像ucptt之類的 常常會跳出一個帶著data:text/html;base64網址的重新導向視窗 有被導到阿里巴巴或是FB過 上網查了那些網頁八成都是要惡意騙個資的 也就是不要登入就好了 不過因為我自己的電腦FB是有儲存密碼的 所以瀏覽器把網頁轉過去的時候它 ...

IT人從ISMS看臺鐵的關鍵人員缺席備援演練

Andrew avatar
By Andrew
at 2017-02-01T11:12
※ [本文轉錄自 Railway 看板 #1OaK-aVt ] 作者: zack2004 (~夜晚的星空~) 看板: Railway 標題: Fw: [閒聊] IT人從ISMS看臺鐵的關鍵人員缺席備援演練 時間: Wed Feb 1 11:01:54 2017 ※ [本文轉錄自 politics 看板 ...