{"id":1231303,"date":"2024-07-09T11:38:56","date_gmt":"2024-07-09T13:38:56","guid":{"rendered":"https:\/\/teknomers.com\/fr\/la-vulnerabilite-du-protocole-radius-expose-les-reseaux-aux-attaques-mitm\/"},"modified":"2024-07-09T11:39:01","modified_gmt":"2024-07-09T13:39:01","slug":"la-vulnerabilite-du-protocole-radius-expose-les-reseaux-aux-attaques-mitm","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/la-vulnerabilite-du-protocole-radius-expose-les-reseaux-aux-attaques-mitm\/","title":{"rendered":"La vuln\u00e9rabilit\u00e9 du protocole RADIUS expose les r\u00e9seaux aux attaques MitM"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">09 juillet 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Vuln\u00e9rabilit\u00e9 \/ S\u00e9curit\u00e9 du r\u00e9seau<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/La-vulnerabilite-du-protocole-RADIUS-expose-les-reseaux-aux-attaques.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Des chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9couvert une vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9 dans le <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/RADIUS\" target=\"_blank\">RAYON<\/a> protocole d&#8217;authentification r\u00e9seau appel\u00e9 <strong><a rel=\"nofollow noopener\" href=\"https:\/\/www.inkbridgenetworks.com\/blastradius\/faq\" target=\"_blank\">Rayon de l&#8217;explosion<\/a><\/strong>  qui pourrait \u00eatre exploit\u00e9 par un attaquant pour lancer des attaques Mallory-in-the-middle (MitM) et contourner les contr\u00f4les d&#8217;int\u00e9grit\u00e9 dans certaines circonstances.<\/p>\n<p>\u00ab Le protocole RADIUS permet \u00e0 certains messages de demande d&#8217;acc\u00e8s de ne pas avoir de contr\u00f4les d&#8217;int\u00e9grit\u00e9 ou d&#8217;authentification \u00bb, a d\u00e9clar\u00e9 Alan DeKok, PDG d&#8217;InkBridge Networks, cr\u00e9ateur du protocole. <a rel=\"nofollow noopener\" href=\"https:\/\/www.freeradius.org\/\" target=\"_blank\">Projet FreeRADIUS<\/a>a d\u00e9clar\u00e9 dans un communiqu\u00e9.<\/p>\n<p>\u00ab Par cons\u00e9quent, un attaquant peut modifier ces paquets sans se faire d\u00e9tecter. L&#8217;attaquant pourrait forcer n&#8217;importe quel utilisateur \u00e0 s&#8217;authentifier et \u00e0 donner n&#8217;importe quelle autorisation (VLAN, etc.) \u00e0 cet utilisateur. \u00bb<\/p>\n<p>RADIUS, abr\u00e9viation de Remote Authentication Dial-In User Service, est un <a rel=\"nofollow noopener\" href=\"https:\/\/www.networkradius.com\/doc\/current\/introduction\/RADIUS.html\" target=\"_blank\">protocole client\/serveur<\/a> qui fournit une gestion centralis\u00e9e de l&#8217;authentification, de l&#8217;autorisation et de la comptabilit\u00e9 (AAA) pour les utilisateurs qui se connectent et utilisent un service r\u00e9seau.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/auditboard-it-risk-now\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/06\/Des-pirates-informatiques-lies-a-la-Chine-infiltrent-une-entreprise.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La s\u00e9curit\u00e9 de RADIUS est <a rel=\"nofollow noopener\" href=\"https:\/\/www.networkradius.com\/articles\/2022\/10\/04\/radius-insecurity.html\" target=\"_blank\">d\u00e9pendant d&#8217;un hachage<\/a> qui est d\u00e9riv\u00e9 en utilisant le <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/MD5\" target=\"_blank\">Algorithme MD5<\/a>qui a \u00e9t\u00e9 jug\u00e9 cryptographiquement cass\u00e9 en d\u00e9cembre 2008 en raison du risque de <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Collision_attack\" target=\"_blank\">attaques par collision<\/a>.<\/p>\n<p>Cela signifie que les paquets de demande d&#8217;acc\u00e8s peuvent \u00eatre soumis \u00e0 ce qu&#8217;on appelle une attaque de pr\u00e9fixe choisi qui permet de modifier le paquet de r\u00e9ponse de sorte qu&#8217;il passe tous les contr\u00f4les d&#8217;int\u00e9grit\u00e9 de la r\u00e9ponse d&#8217;origine.<\/p>\n<p>Cependant, pour que l&#8217;attaque r\u00e9ussisse, l&#8217;adversaire doit \u00eatre en mesure de modifier les paquets RADIUS en transit entre le client et le serveur RADIUS. Cela signifie \u00e9galement que les organisations qui envoient des paquets sur Internet sont expos\u00e9es \u00e0 cette faille.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/1720532335_806_La-vulnerabilite-du-protocole-RADIUS-expose-les-reseaux-aux-attaques.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/1720532335_806_La-vulnerabilite-du-protocole-RADIUS-expose-les-reseaux-aux-attaques.png\" alt=\"\" border=\"0\" data-original-height=\"1239\" data-original-width=\"2023\"\/><\/a><\/div>\n<p>D&#8217;autres facteurs d&#8217;att\u00e9nuation qui emp\u00eachent l&#8217;attaque d&#8217;\u00eatre puissante proviennent de l&#8217;utilisation de TLS pour transmettre le trafic RADIUS sur Internet et d&#8217;une s\u00e9curit\u00e9 accrue des paquets via le <a rel=\"nofollow noopener\" href=\"https:\/\/www.freeradius.org\/rfc\/rfc2869.html\" target=\"_blank\">Attribut Message-Authenticator<\/a>.<\/p>\n<p>BlastRADIUS est le r\u00e9sultat d&#8217;un d\u00e9faut de conception fondamental et est cens\u00e9 avoir un impact sur tous les clients et serveurs RADIUS conformes aux normes, ce qui rend imp\u00e9ratif que les fournisseurs de services Internet (FAI) et les organisations qui utilisent le protocole mettent \u00e0 jour vers la derni\u00e8re version.<\/p>\n<p>\u00ab Les m\u00e9thodes d&#8217;authentification PAP, CHAP et MS-CHAPv2 sont les plus vuln\u00e9rables \u00bb, a d\u00e9clar\u00e9 DeKok. \u00ab Les FAI devront mettre \u00e0 niveau leurs serveurs RADIUS et leur \u00e9quipement r\u00e9seau. \u00bb<\/p>\n<p>\u00ab Toute personne utilisant l&#8217;authentification par adresse MAC ou RADIUS pour les connexions administrateur aux commutateurs est vuln\u00e9rable. L&#8217;utilisation de TLS ou d&#8217;IPSec emp\u00eache l&#8217;attaque, et 802.1X (EAP) n&#8217;est pas vuln\u00e9rable. \u00bb<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/encrypted-drives-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/Des-failles-critiques-non-corrigees-ont-ete-revelees-dans-le.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Pour les entreprises, l&#8217;attaquant doit d\u00e9j\u00e0 avoir acc\u00e8s au r\u00e9seau local virtuel (VLAN) de gestion. De plus, les FAI peuvent \u00eatre vuln\u00e9rables s&#8217;ils envoient du trafic RADIUS via des r\u00e9seaux interm\u00e9diaires, tels que des sous-traitants tiers, ou via Internet au sens large.<\/p>\n<p>Il convient de noter que la vuln\u00e9rabilit\u00e9, qui porte un score CVSS de 9,0, affecte particuli\u00e8rement les r\u00e9seaux qui envoient du trafic RADIUS\/UDP sur Internet \u00e9tant donn\u00e9 que \u00ab la plupart du trafic RADIUS est envoy\u00e9 \u00ab en clair \u00bb. Il n&#8217;y a aucune preuve qu&#8217;elle soit exploit\u00e9e dans la nature.<\/p>\n<p>\u00ab Cette attaque est le r\u00e9sultat du fait que la s\u00e9curit\u00e9 du protocole RADIUS a \u00e9t\u00e9 n\u00e9glig\u00e9e pendant tr\u00e8s longtemps \u00bb, a d\u00e9clar\u00e9 DeKok.<\/p>\n<p>\u00ab Bien que les normes aient depuis longtemps sugg\u00e9r\u00e9 des protections qui auraient pu emp\u00eacher l&#8217;attaque, ces protections n&#8217;ont pas \u00e9t\u00e9 rendues obligatoires. De plus, de nombreux fournisseurs n&#8217;ont m\u00eame pas mis en \u0153uvre les protections sugg\u00e9r\u00e9es. \u00bb<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ? Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire davantage de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/07\/radius-protocol-vulnerability-exposes.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80209 juillet 2024\ue804R\u00e9dactionVuln\u00e9rabilit\u00e9 \/ S\u00e9curit\u00e9 du r\u00e9seau Des chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9couvert une vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9 dans le RAYON protocole d&#8217;authentification r\u00e9seau appel\u00e9 Rayon de l&#8217;explosion qui pourrait \u00eatre exploit\u00e9 par un attaquant pour lancer des attaques Mallory-in-the-middle (MitM) et contourner les contr\u00f4les d&#8217;int\u00e9grit\u00e9 dans certaines circonstances. \u00ab Le protocole RADIUS permet \u00e0 certains [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1231304,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[238714,200292,238582,240744,238778,8074,507,4168,4165,16209,65,238584,200271,238334,98340,102309,10834,84977,1769,238617,4172,4169,4166,3667,238583],"class_list":["post-1231303","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-des-hackers","tag-actualites-sur-la-cybersecurite","tag-actualites-sur-la-cybersecurite-aujourdhui","tag-actualites-sur-le-cyberespace","tag-actualites-sur-le-piratage-informatique","tag-attaques","tag-aux","tag-comment-pirater","tag-cyber-attaques","tag-expose","tag-les","tag-les-nouvelles-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-cybernetiques","tag-mises-a-jour-de-cybersecurite","tag-mitm","tag-protocole","tag-radius","tag-reseaux","tag-securite-de-linformation","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite","tag-vulnerabilite-du-logiciel"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1231303","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1231303"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1231303\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1231304"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1231303"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1231303"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1231303"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}