#md5-collision

共收录 1 条相关安全情报。

← 返回所有主题
HIGH
PAPER 2026-08-02

RADIUS/UDP Considered Harmful.

推荐 17.8
Conf: 50%
👥 作者: Sharon Goldberg, Miro Haller, Nadia Heninger, Mike Milano, Dan Shumow, Marc Stevens 0001, Adam Suhl

本文披露了 RADIUS 协议中一个存在数十年的协议级漏洞。RADIUS 是网络设备认证、授权和计费(AAA)的事实标准轻量级协议,广泛用于路由器、工业控制系统、VPN、企业 Wi-Fi(包括 Eduroam)、Linux PAM 以及移动漫游和 Wi-Fi 分流等场景。攻击者作为中间人,可在不掌握 RADIUS 客户端与服务器之间共享密钥的情况下,将服务器返回的 Access-Reject 报文转换为 Access-Accept 报文,从而以任意用户身份完成认证,或为自己分配任意网络权限。该攻击利用了 RADIUS 自定义的基于 MD5 选择前缀碰撞(chosen-prefix collision)的报文认证构造:攻击者构造具有相同 Response Authenticator 的 Access-Accept 和 Access-Reject 报文,使服务器对恶意修改后的报文仍能通过认证校验。作者优化了 MD5 选择前缀碰撞算法,在线上环境中可在 5 分钟内生成碰撞,并将碰撞块嵌入会被服务器回显的 RADIUS 属性中,从而在不影响协议交互的前提下完成攻击。他们在多种流行的 RADIUS 实现上演示了该攻击的有效性。研究的核心贡献是首次系统性地证明 RADIUS over UDP 的认证机制在密码学上存在可利用的弱点,并呼吁厂商和 IETF 弃用 RADIUS over UDP,强制要求 RADIUS 运行在具备现代密码学隐私和完整性保障的安全通道(如 TLS/DTLS)之上。本文适合网络安全协议研究人员、RADIUS 实现厂商、AAA 基础设施运维人员以及关注协议安全演进的从业者阅读。

💡 推荐理由: RADIUS 是网络接入认证的底层基石,漏洞影响面极广。中间人可在无需共享密钥的情况下将拒绝认证变为接受,直接绕过网络准入控制,可能导致未授权访问、权限提升和横向移动。

🎯 建议动作: 研究跟进

排序因子: 有可用补丁/修复方案 (+3) | 影响边界/网络设备 (+5) | 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.8)