TunnelVision黑客允许攻击者绕过VPN保护

文章编号:2354 2024-06-14 快马论坛网

文章:《TunnelVision黑客允许攻击者绕过VPN保护》_配图

网络安全研究人员发现了一个漏洞,可能会给 VPN 及其用户带来巨大后果。

利维坦安全公司的团队在其网站上的一篇博客文章中公布了他们的发现,并将这一漏洞命名为TunnelVision。他们说,它可以让攻击者绕过VPN保护,暴露用户流量-本质上使VPN毫无用处。

VPN是市场上最流行和使用最广泛的安全工具之一。它们在保护用户的流量和数据方面发挥着关键作用。

近年来,VPN提供商已经成为家喻户晓的名字,这要归功于他们承诺的在线隐私和匿名。NordVPN进行的一项调查发现,近33%,即三分之一的美国人经常使用VPN。

由于仅在美国就有这么多用户,如果使用此TunnelVision漏洞,就有主要原因令人担忧。根据安全团队的说法,这是完全可能的,因为早在2002年就已经存在了。

正如博文中所述,如果攻击者对潜在受害者试图连接到的本地网络拥有管理控制权,他们就可以操纵分配IP地址的DHCP服务器。

然后,称为选项121的设置允许DHCP服务器覆盖通过本地IP地址发送VPN流量的默认路由规则,通常会触发加密隧道。如果发生这种情况,攻击者可以允许通过未加密隧道传输的全部或部分数据转而通过未加密隧道。然后,攻击者可以查看此通信量。

在任何一种情况下,VPN应用程序都将继续报告一切正常,并且所有数据都通过受保护的连接发送。

研究人员承认,这个问题还没有明确的解决方案。从理论上讲,简单地取消对DHCP的支持就可以修复该漏洞,但他们承认,这不是一个可行的选择,“因为在某些合法的情况下,这可能会中断互联网连接。”

到目前为止,唯一不受这一攻击影响操作系统是Android操作系统,因为它没有使用选项121。对于所有其他操作系统,没有明确的修复程序。

虽然ExpressVPN已经表示,它相信其Network Lock Kill-Switch功能仍然可以保护用户,但那些使用其他VPN的人却质疑他们的VPN连接到底有多安全。

与此同时,用户所能做的最好的事情就是确保他们只连接到值得信赖的网络,并限制他们使用当地咖啡馆Wi-Fi,直到修复措施实施。

 大学的统计专业怎样  酒营销  田七的作用  十二生肖哪个属相最好  湖南省博物馆网上订票  2019专升本查分情况  英文景点介绍  富勒烯的功效和作用 
本文地址: https://www.q16k.com/article/acd54c3e9b95ee66dcf0.html
irreader

订阅网页、RSS和Podcast,具备极速的阅读体验,高品质、免费、无广告、多平台的RSS阅读器。

在线工具

在线工具,旨在为了让站长少安装应用,只需要打开网站,就能完成任务,提供在线解密,在线代码压缩,whois在线查询等一些实用功能的在线工具箱!

巴库德阅读网

巴库德阅读网是免费小说阅读网站,小说免费在线阅读和下载,巴库德阅读网全文字手打最快更新,页面清爽无弹窗,找好看的小说,就到巴库德阅读网。

–【新万里瓷砖】

该站点未添加描述description...

师哈哈

师哈哈网站,为师生提供课件、视频、教案、试题、各类试题答案,学习经验、考试经验、工作经验、生活经验、教育资源、教育资讯、生活百科、等各类知识经验资讯供你学习参考。

暗安全技术小组

暗组追求的是在技术突破中的快感,他们在乎过程,而不是最终的结果。暗组欢迎任何有共同爱好的人加入我们的团体,在小组内共享,追求,相互交流。

西盟科技资讯

[西盟科技]为您提供科技类新闻资讯、科技前沿信息、当下热点资讯、科技报道及科技新闻发布会动态。

查询吧

查询吧一直致力于为网民提供方便、快捷的在线知识检索服务,是您互联网上的实用生活指南。

生活DIY╭★手工制作

该站点未添加描述description...

太安堂

该站点未添加描述description...

诗歌大全

诗歌大全提供各种诗歌、现代诗歌、古风词韵、爱情诗歌、赞美诗歌、诗词鉴赏、伤感诗歌、抒情诗歌、节日诗歌、写景诗歌、儿童诗歌、经典诗歌等中国诗歌朗诵大全,诗歌网欢迎大家阅读和欣赏。

ssl
ssl

该站点未添加描述description...

安阳档案信息网

该站点未添加描述description...

上虞建发伞业

上虞建发伞业,上虞建发伞业,雨伞雨具雨具、太阳伞

电脑零学网

电脑零学网-专业的电脑配置网站,免费提供最新电脑配置单,组装电脑报价;推荐最佳主流配置、高性价比装机方案、组装电脑配件价格及电脑配置评测;想DIY装机?想看高手的计算机配置?来电脑零学网,从零学起!