Популярные VPN-сервисы оказались ненадежны: Раздают IP-адреса пользователей всем желающим

19 март 2018 11:40 #67300 от ICT
Брешь в VPN Популярные VPN-сервисы содержат уязвимости, приводящие кутечке IP-адресов пользователей. К такому выводу пришли исследователи из VPNMentor,изучившие три тематических ресурса: Pure VPN, Zenmate и Hotspot Shield. По мнению авторов исследования, аналогичные уязвимости могутприсутствовать у большинства других VPN-сервисов. Подробнее всего была разобрана уязвимость Hotspot Shield.В то время как специализированные приложения этого сервиса для ПК и мобильных устройств более-менее безопасны, в расширении Hotspot Shield для браузера Chrome содержится брешь, позволяющая злоумышленникам перехватывать трафик, если пользователя удалось направить к специально подготовленному вредоносному сайту. Расширение «определяет наличие в URL параметр запросаact=afProxyServerPing, и если этот параметр присутствует, то весь трафик направляется к имени удаленного хоста, прописанному в параметре сервера», — говорится в исследовании. Этот баг, по-видимому, сам по себеявляется артефактом, оставшимся после разработки. Реакция разработчиков Разработчики Hotspot Shield быстрее всех отреагировали нарезультаты тестирования: вышеописанная уязвимость, а также две другие, допускавшие утечку IP и DNS пользователей, устранены. http://filearchive.cnews.ru/img/news/2018/03/19/haker600_1.jpg"> В самых популярных VPN-сервисах нашли серьезные уязвимости Тестирование проводили эксперт компании Cure53 [b]Паулос Йибело[/b] (Paulos Yibelo) и еще один исследователь, пожелавший сохранить анонимность. В публикации отдельно отмечается, что аналогичныеуязвимости были выявлены у Pure VPN и Zenmate, но подробности решено пока не разглашать в надежде на то, что разработчики этих сервисов оперативно внесут нужные исправления. «Это вполне похоже на правду, — считает [b]Роман Гинятуллин[/b], эксперт по информационной безопасности компании SEC Consult Servies. — В любом случае,никогда не стоит слепо полагаться на защитные механизмы каких-либо сервисов, программ или мессенджеров. Уязвимые места рано или поздно находятся везде, так что дополнительный слой защиты никогда не помешает».[img]http://filearchive.cnews.ru/img/news/2018/03/19/haker600_1.jpg"> В самых популярных VPN-сервисах нашли серьезные уязвимости Тестирование проводили эксперт компании Cure53 Паулос Йибело (Paulos Yibelo) и еще один исследователь, пожелавший сохранить анонимность. В публикации отдельно отмечается, что аналогичныеуязвимости были выявлены у Pure VPN и Zenmate, но подробности решено пока не разглашать в надежде на то, что разработчики этих сервисов оперативно внесут нужные исправления. «Это вполне похоже на правду, — считает Роман Гинятуллин, эксперт по информационной безопасности компании SEC Consult Servies. — В любом случае,никогда не стоит слепо полагаться на защитные механизмы каких-либо сервисов, программ или мессенджеров. Уязвимые места рано или поздно находятся везде, так что дополнительный слой защиты никогда не помешает».


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Российская САПР-платформа «Гербарий» раздает данные своих пользователей всем желающим17.97Среда, 29 июня 2016
    В работе Facebook и Instagram произошел мощный сбой: сервисы оказались недоступны для пользователей по всему миру15.59Вторник, 27 января 2015
    Clubhouse открыл свое приложение всем желающим14.48Четверг, 22 июля 2021
    Синхронный переводчик Skype открыли для тестирования всем желающим14.33Вторник, 16 декабря 2014
    Пентагон предложил всем желающим взломать его, предварительно зарегистрировавшись14.33Пятница, 01 апреля 2016
    Код знаменитой ОС Стива Джобса будет открыт всем желающим14.33Четверг, 28 декабря 2017
    Создан троян-шифровальщик, позволяющий заработать всем желающим14.33Среда, 21 февраля 2018
    Microsoft открыл всем желающим СПО-решение «постквантовой» криптографии14.33Среда, 06 июня 2018
    Военные США предложили всем желающим взломать спутник связи14.33Пятница, 24 апреля 2020
    "Браузер будущего" от Microsoft стал доступен для тестирования всем желающим14.18Вторник, 31 марта 2015

    Мы в соц. сетях