Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 03-22-2025, 07:29 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


OpenVPN и WireGuard оказались не такими надёжными, как считалось ранее.
16 июля исследователь безопасности Бенджамин Миксон-Бака, в рамках ежегодного мероприятия Privacy Enhancing Technologies Symposium (PETS), https://citizenlab.ca/2024/07/vulner...ymposium-2024/под названием «Атака на системы отслеживания соединений, используемые виртуальными частными сетями (VPN)». В этом исследовании выявлена уникальная уязвимость VPN-сервисов под названием «Port Shadow».
Исследование показало, что популярные VPN-программы, такие как OpenVPN, WireGuard и OpenConnect, могут делать пользователей менее защищёнными. Уязвимость позволяет злоумышленникам действовать как промежуточные маршрутизаторы между пользователем и VPN-сервером, что может привести к раскрытию анонимности, перенаправлению DNS-запросов или сканированию портов.
Авторы исследования предлагают ряд рекомендаций для VPN-провайдеров. Среди них — рандомизация выбора исходного порта, запрет на использование порта прослушивания VPN-сервера в качестве исходного порта, а также ограничение количества одновременных VPN-соединений. Пользователям же рекомендуется подключаться к частным VPN-серверам, к которым у них есть эксклюзивный доступ, или использовать менее уязвимые протоколы шифрования.
Уязвимость была обнаружена на VPN-серверах, работающих на Linux и FreeBSD, причём Linux-сервера оказались наиболее подвержены атакам. Разработчики VPN-программ и операционных систем были уведомлены об уязвимости, однако, ввиду её специфики, полное устранение возможно только с помощью определённых правил межсетевого экрана.
В исследовании также отмечено, что уязвимость особенно опасна для тех, кто использует VPN для обхода цензуры и защиты своей личности. Например, журналисты или активисты могут стать мишенью для злоумышленников, способных перехватывать и перенаправлять их трафик.
Пользователям рекомендуется применять протоколы ShadowSocks или Tor, которые не зависят от уязвимых систем отслеживания соединений. Кроме того, важно использовать такие VPN-сервера, на которых находятся только доверенные пользователи.
Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 10:52 PM.