1715403405
2024-05-10 12:24:25
マドリード、5月10日。 (ポータル/EP) –
セキュリティ企業 Leviathan Security の研究者は、動的ホスト構成プロトコル (DHCP) を利用して VPN の外部にトラフィックを転送することで、暗号化を破ることなく仮想プライベート ネットワーク (VPN) のトンネルへのアクセスを可能にする技術を特定しました。彼をスパイします。
VPN は、トラフィックが暗号化され、ユーザーの ID が偽装された保護された接続を提供するため、パブリック ネットワーク上のプライベート ネットワークを拡張したもので、プライベートにインターネットに接続できるようになります。
このサービスはインターネットへの安全な接続を提供しますが、「VPN カプセル化を回避するネットワーク技術」を特定した Leviathan Secutiry の研究者が実証したように、脆弱性の影響を受けないわけではありません。
で詳しく解説されているテクニックですが、 あなたの公式ブログは、クライアント サーバー アーキテクチャを使用するネットワーク サーバーである動的ホスト構成プロトコルの組み込み機能を利用し、ネットワーク上の要求側デバイスに IP アドレスを動的に発行します。
具体的には、ターゲットの VPN ユーザーと同じネットワーク上で実行される変更された DHCP サーバーを利用し、ゲートウェイとして機能するように構成しました。 このようにして、このゲートウェイに到着するトラフィックを転送します。これにより、トラフィックは VPN の暗号化されたトンネルの外側に送信されるため、スパイすることが可能になります。
研究者らはこの技術を TunnelVision と呼んでいます。これは本当の脆弱性ではありませんが、「これが DHCP、ルーティング テーブル、VPN の動作方法である」と理解しているため、VPN にはない機能を促進する場合にはリスクが生じます。
「転送中のデータを保護することと、すべての LAN 攻撃からデータを保護することの間には大きな違いがあります。VPN は物理ネットワーク上の LAN 攻撃を軽減するように設計されていません。そうでないと約束するのは危険です」と彼らは指摘します。
さらに、この技術には DHCP オプション 121 が含まれており、クライアントが DHCP サーバーから静的ルートを作成できるようになると付け加えています。 したがって、VPNの暗号化トンネルを回避する技術は、オプション121と互換性があるため、Windows、Linux、iOS、MacOSに影響を与えると指摘している。Androidにはこの互換性がないため、影響はない。
#彼らはVPN #の外部にトラフィックを転送しそれをスパイすることを可能にする技術を特定しました