Сотрудники американского ведомство по внутренней безопасности совместно с координационным центром CERT рассказали пользователям о том, что большинство корпоративных VPN-приложений таят в себе серьезную угрозу.
Стало известно, что ситуация касается программ, которые предоставляются известными фирмами Cisco, F5 Networks, Palo Alto Networks и Pulse Secure. Сообщается, что в приложениях этих компаний хранится незашифрованная информация об активности пользователя. Данные находятся именно в памяти устройства.
Опасность заключается в том, что условная организация хакеров, имеющих возможность использовать эту брешь в преступных целях, сможет получить полный контроль над конфиденциальной корпоративной информацией.