TunnelVision黑客允许攻击者绕过VPN保护

文章:《TunnelVision黑客允许攻击者绕过VPN保护》_配图

网络安全研究人员发现了一个漏洞,可能会给VPN及其用户带来巨大后果。

利维坦安全公司的团队在其网站上的一篇博客文章中公布了他们的发现,并将这一漏洞命名为TunnelVision。他们说,它可以让攻击者绕过VPN保护,暴露用户流量-本质上使VPN毫无用处。

VPN是市场上最流行和使用最广泛的安全工具之一。它们在保护用户的流量和数据方面发挥着关键作用。

近年来,VPN提供商已经成为家喻户晓的名字,这要归功于他们承诺的在线隐私和匿名。NordVPN进行的一项调查发现,近33%,即三分之一的美国人经常使用VPN。

由于仅在美国就有这么多用户,如果使用此TunnelVision漏洞,就有主要原因令人担忧。根据安全团队的说法,这是完全可能的,因为早在2002年就已经存在了。

正如博文中所述,如果攻击者对潜在受害者试图连接到的本地网络拥有管理控制权,他们就可以操纵分配IP地址的DHCP服务器。

然后,称为选项121的设置允许DHCP服务器覆盖通过本地IP地址发送VPN流量的默认路由规则,通常会触发加密隧道。如果发生这种情况,攻击者可以允许通过未加密隧道传输的全部或部分数据转而通过未加密隧道。然后,攻击者可以查看此通信量。

在任何一种情况下,VPN应用程序都将继续报告一切正常,并且所有数据都通过受保护的连接发送。

研究人员承认,这个问题还没有明确的解决方案。从理论上讲,简单地取消对DHCP的支持就可以修复该漏洞,但他们承认,这不是一个可行的选择,“因为在某些合法的情况下,这可能会中断互联网连接。”

到目前为止,唯一不受这一攻击影响的操作系统是Android操作系统,因为它没有使用选项121。对于所有其他操作系统,没有明确的修复程序。

虽然ExpressVPN已经表示,它相信其Network Lock Kill-Switch功能仍然可以保护用户,但那些使用其他VPN的人却质疑他们的VPN连接到底有多安全。

与此同时,用户所能做的最好的事情就是确保他们只连接到值得信赖的网络,并限制他们使用当地咖啡馆Wi-Fi,直到修复措施实施。

– – END – –

– – 转载请声明来源:www.lanpanpan.com – –

编译:盼盼云笔记

推荐阅读

文章:《微软的免费PC优化器可以轻松释放存储空间》缩略图

微软的免费PC优化器可以轻松释放存储空间

微软发布了其免费Windows优化工具的新版本,名为PC Manager。 据美国IT新闻门户Windowslatest报道,3.9.3.0版的主要新功能是改进的“文件收件箱”功能。这旨在快速、轻松地在Windows计算机上为您提供更多可用空间。新的“文件收件箱”可以清理下载的文件、搜索特别大的文件并删除重复的文件。 微软的PC Manager工具还为该应用程序带来了黑暗模式。界面还有许多详细改进…

文章:《WD的新外部硬盘将6 TB容量塞进一副纸牌中》缩略图

WD的新外部硬盘将6 TB容量塞进一副纸牌中

硬盘驱动器.不管你信不信,它们仍然存在,而且在绝对大量存储方面,它们仍然是最划算的。以西部数据的三款新产品为例。虽然这些2.5英寸驱动器(以前用于笔记本电脑的那种)速度并不快,但您很难用Flash以这么少的钱将这么多文件放入口袋。 今天,该公司宣布其WD My Poker Ultra、WD_Black P10 Game Drive和Sandisk G-Drive Armor ATD便携式硬盘都将推…

文章:《Firefox 126来了:更高的安全性、更少的跟踪、更快的Facebook》缩略图

Firefox 126来了:更高的安全性、更少的跟踪、更快的Facebook

在新的Firefox版本126.0中,Firefox开发人员修复了浏览器中的多个漏洞。更好的数据压缩应该更快地加载Facebook页面。复制网址时还会阻止更多跟踪参数。Firefox SR 115.11和Tor浏览器13.0.1的更新也可用。 开发人员已修复Firefox 126.0中至少16个漏洞。Firefox在其安全报告中将其中两个漏洞归类为高风险。如果更密集地使用WebREC(例如在视频会…