Исследователи из Leviathan Security выявили серьезную уязвимость в системах виртуальных частных сетей (VPN), которая затрагивает практически все приложения.
Атака, названная "TunnelVision", позволяет злоумышленникам перехватывать и модифицировать зашифрованный трафик, что ставит под угрозу ключевую функцию VPN - сокрытие IP-адреса пользователя и защиту его данных.
Уязвимость связана с манипуляцией DHCP-сервером, который распределяет IP-адреса устройств в локальной сети. Это позволяет атакующему перенаправлять VPN-трафик через свой сервер и перехватывать передаваемые данные. Специалисты Leviathan Security подтвердили возможность установки произвольных маршрутов в таблице маршрутизации пользователя, обходя шифрованный VPN-туннель.
На данный момент нет полного решения этой проблемы, хотя некоторые меры, такие как настройка сетевых брандмауэров, могут помочь ограничить входящий и исходящий трафик. Важно отметить, что пользователи должны быть осведомлены о потенциальных рисках и не слепо доверять VPN-сервисам и анонимайзерам.
Подробнее: https://extrim-security.ru/news-ib/tpost/o6c39b4eh1-tunnelvision-ni-odin-vpn-servis-bolshe-n
Post #23
67