Tina Bird wrote:

      >2) although DES is vulnerable to brute force attacks within
      >a few hours, for an attacker to exploit this weakness she would
      >have to be able to crack the DES key within seconds -- the amount
      >of time the ISAKMP phase two negotiation is proceeding --
      >which is unlikely in most cases.

      Nope, you can dump the whole connection to disk, ISAKMP negotiation
      included, spend 24h in brute forcing the ISAKMP exchange, and then
      see the whole connection in cleartext.


          Raúl Saura.

La información incluida en el presente correo electrónico es CONFIDENCIAL,
siendo para el uso exclusivo del destinatario arriba mencionado. Si usted
lee este mensaje y no es el destinatario señalado, el empleado o el agente
responsable de entregar el mensaje al destinatario, o ha recibido esta
comunicación por error, le informamos que está totalmente prohibida
cualquier divulgación, distribución o reproducción de esta comunicación, y
le rogamos que nos lo notifique, nos devuelva el mensaje original a la
dirección arriba mencionada y borre el mensaje.
Gracias.

Reply via email to