![](https://static.wixstatic.com/media/dbad5e_9324970c3acf42eeb781c708847c4db8~mv2.png/v1/fill/w_878,h_702,al_c,q_90,enc_auto/dbad5e_9324970c3acf42eeb781c708847c4db8~mv2.png)
A falha acontece pela forma como os servidores vpn processam a autenticação e autorização. Quando um cliente tenta o login, o servidor response com um de três pontos: credenciais válidas, autenticação falhada ou erro derivado de tentativas falhadas
As tentativas com sucesso só ficam loggadas na fase de autorização que é quando a conexão vpn é estabelecida. Porém, se o ataque pára na fase de autenticação, em que as credenciais sao verificadas mas a sessão não é criada, então a tentativa bem-sucedida não fica registada.
Solução
aumentar o logging, algo que é feito na versao seguinte do fortinet
implementaçao do MFA
Auditorias regulares e atualizaçoes
implementar WAF's à frente dos servidores de VPN
Página oficial do forticlient para download: https://www.fortinet.com/support/product-downloads
Mais informaçoes: https://gbhackers.com/forticlient-vpn-brute-force-attacks/
Comentários