极易被攻破的网络:Cisco AnyConnect 安全分析
密码学与安全
2022-02-14 v1
摘要
企业虚拟专用网络(VPN)使用户能够在家中或差旅途中工作。同时,VPN 与公司的网络基础设施绑定,迫使用户出于网络兼容性原因安装专有客户端以加密和重新路由网络流量。VPN 客户端以高权限运行。因此,VPN 客户端中的漏洞对其用户乃至企业网络均构成重大风险。Cisco 作为企业网络硬件的主导供应商,通过其面向桌面与移动设备的 AnyConnect 客户端提供 VPN 连接。以往的安全研究主要关注 AnyConnect Windows 客户端,我们则表明 Linux 与 iOS 基于不同架构并具有不同的安全问题。我们的逆向工程以及后续的架构分析与模糊测试揭示了 13 个新漏洞。其中 7 个位于 Linux 客户端中。Linux 上权限提升的根本原因深植于客户端架构之中,仅以局部临时方案修补。对 iOS 的类似分析发现了三个 AnyConnect 特有缺陷,以及 iOS 网络扩展中的三个通用问题,后者适用于各类 VPN 且不限于 AnyConnect。
引用
@article{arxiv.2202.05573,
title = {Very Pwnable Network: Cisco AnyConnect Security Analysis},
author = {Gerbert Roitburd and Matthias Ortmann and Matthias Hollick and Jiska Classen},
journal= {arXiv preprint arXiv:2202.05573},
year = {2022}
}