ฉันต้องกังวลกับ PPTP หรือไม่


2

เป็นครั้งล่าสุดที่ฉันใช้ PPTP เพื่อเชื่อมต่อกับเครือข่ายภายในบ้านของฉัน นี่จะเป็นเรื่องที่ยอดเยี่ยมเพราะฉันสามารถเรียกดูเนื้อหาในท้องถิ่นของ NAS ได้อย่างง่ายดาย

แต่ดูเหมือนว่า PPTP จะมีข้อบกพร่องด้านความปลอดภัยที่ร้ายแรงอยู่บ้าง คำถามคือฉันต้องกังวลเกี่ยวกับคนที่เข้าสู่เครือข่ายในบ้านของฉันไม่ได้รับอนุญาตหรือไม่?

สำคัญ: ฉันใช้ VPN ในสถานที่ที่ปลอดภัยเท่านั้น (ดังนั้นฉันไม่ต้องกังวลเกี่ยวกับการโจมตีของ MITM) และรหัสผ่านที่ใช้นั้นเป็นแบบสุ่มสมบูรณ์และยาวประมาณ 50 ตัวอักษร)


คุณหมายถึง "ข้อบกพร่องด้านความปลอดภัยที่จริงจัง" อะไร
Scott Chamberlain

คำตอบ:


1

หากคุณอ้างถึงหน้า Wikipedia ที่พูดถึงช่องโหว่ของ MSCHAP สำหรับ "ปัญหาด้านความปลอดภัย" ความจริงที่ว่าคุณใช้รหัสผ่านที่ " completely random and about 50 characters long" จะช่วยลดปัญหาเนื่องจาก MSCHAP-v2 มีความเสี่ยงต่อการโจมตีพจนานุกรมเท่านั้น สิ่งหนึ่งที่คุณสามารถทำได้คือตรวจสอบให้แน่ใจว่า VPN ของคุณจะไม่ถอยกลับไปที่ MSCHAP-v1 หาก v2 ไม่ทำงาน

คุณควรจะสบายดีคุณกำลังตกอยู่ในอันตรายจากคีย์ล็อกเกอร์หรือใครบางคนกำลังท่องรหัสผ่านของคุณจากนั้นมีคนทำ MITM แนบและค้นหารหัสผ่าน

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.