TunnelVision: Нова уязвимост в почти всички VPN приложения обезсмисля използването им

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Експерти по киберсигурността са открили нов метод за атака, който позволява прихващане на трафика на потребителите, използващи виртуални частни мрежи (VPN) въпреки криптирането. Това на практика обезсмисля основната цел на VPN мрежите.

Уязвимостта манипулира настройките на DHCP сървъра и работи срещу почти всички VPN приложения.

Изследователите от Leviathan Security са моделирали нов вид кибератака, която според тях съществува от дълго време и позволява на нападателите да прихващат трафика на потребителите на VPN мрежи. Атаката е наречена TunnelVision. Тя се възползва от уязвимост в DHCP протокола, който се използва за присвояване на IP адреси в локалните мрежи, съобщава изданието Ars Technica.

Известно е, че VPN мрежите прекарват интернет трафика на потребителя в криптиран тунел и скриват истинския му IP адрес. При атака с TunnelVision обаче част или целият трафик се изважда от криптирания тунел и става достъпен за прихващане и анализ.

Според Лизи Морати и Дани Кронс, TunnelVision засяга практически всички VPN приложения за платформите Windows, macOS и iOS с изключение на Linux и Android. При това атаката съществува от 2002 година насам и е останала незабелязана. Не е изключено обаче хакери вече да са я използвали в реални атаки.

В публикуваното проучване се обяснява, че хакерите могат да използват свой собствен DHCP сървър в същата мрежа, към която се свързва жертвата. Този сървър използва протокола DHCP (опция 121), за да променя правилата за маршрутизация на устройството на жертвата. В резултат на това целият трафик или само част от него започва да преминава през DHCP сървъра на хакера некриптирано. В същото време самата VPN връзка остава активна и потребителят не подозира нищо. За да осъществи тази атака, нападателят ще се нуждае от административен достъп до мрежата, към която се свързва жертвата.

Отбелязва се, че към момента няма много ефективни начини за защита срещу TunnelVision. Единствената операционна система, която е напълно защитена от тази атака е Android, тъй като тя не поддържа протокола DHCP (опция 121). Linux също има настройки, които свеждат до минимум въздействието на атаката.

По този начин TunnelVision се явява като сериозна заплаха за анонимността и неприкосновеността на личния живот на потребителите на VPN мрежи. Атаката е способна напълно да компрометира криптирания трафик и да отхвърли всичките предимства на VPN. Изследователите от Leviathan Security препоръчват на разработчиците на VPN услуги да отстранят тази опасна уязвимост в своите продукти възможно най-скоро.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

6 Коментара
стари
нови оценка

Нови ревюта

Подобни новини