Después de que se lanzara la vulnerabilidad para los PSK IPSec IKEv1, nuestra organización decidió aumentar el tamaño y la complejidad del PSK.
Sin embargo, al lanzar el nuevo PSK tuvimos algunos problemas:
- Los Chromebooks no pueden aceptar símbolos para la entrada de PSK.
- Android no puede aceptar PSK con más de 9 caracteres.
Entonces tuvimos que restringir el PSK a [a-zA-Z0-9] {9} que es log 2 (62 9 ) que se convierte en 53.5878 bits de entropía máx.
Estoy presionando para cambiar a OpenVPN, pero hay un rechazo a la idea.
¿Qué tan factible sería un ataque de fuerza bruta en 53.5878 bits con el PSK para IKEv1 (utilizando la vulnerabilidad)?
¿Cambiaría periódicamente la ayuda PSK (como una vez por semana)?