На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Digitalocean.ru

15 подписчиков

Свежие комментарии

  • Олег Севастопольский
    Ахринеть !!!!!😂Как узнать модель...
  • Ливень
    https://youtu.be/di5kXBu54hk?si=aMF-aMqKfjHAQoa4Яндекс создал роб...
  • Виктор Луговой
    Но ответ голосом жертвы "Да!" - для мошенников всё равно актуален. ...На прошлой неделе не далее как. Звонок с неизве...Голоса нужны моше...

VPN-сервисы под угрозой. Leviathan Security нашли уязвимость в VPN-сервисах

Исследователи из Leviathan Security обнаружили угрозу, затрагивающую практически все приложения VPN

Исследователи из Leviathan Security обнаружили серьезную угрозу, которая затрагивает почти все приложения виртуальных частных сетей (VPN). Уязвимость, получившая название «TunnelVision» и идентификатор CVE-2024-3661, позволяет злоумышленникам манипулировать VPN-трафиком пользователя и перенаправлять его через свой сервер.

Это позволяет им перехватывать данные, которые, по идее, должны были быть защищены VPN.

Проблема заключается в уязвимости DHCP-сервера, конкретно, его «опции 121», которая позволяет атакующему перенаправить трафик на произвольные маршруты в таблице маршрутизации, обходя шифрованный VPN-туннель. Это особенно опасно для пользователей, подключающихся к сетям, над которыми они не имеют полного контроля — например, в общественных местах.

Важно отметить, что этой угрозе подвержены все операционные системы, кроме Android — поскольку Android не использует «опцию 121». Такая уязвимость делает VPN-сервисы потенциально небезопасными: VPN-клиент все еще будет сообщать пользователю, что его данные передаются через защищенное соединение, хотя на самом деле трафик не будет никак зашифрован.

Пока что решения этой проблемы не существует, хотя предложены некоторые меры предосторожности — например, использование VPN внутри виртуальной машины или подключение через мобильные точки доступа. 

Как защитить себя в интернете:

 

Ссылка на первоисточник

Картина дня

наверх