win7纯净版 Win10纯净版 Win8系统 最新win10下载 Win10 21h1 Win11 22H2 win10激活

您当前所在位置:首页 > IT资讯 > 囧科技

VPN的缺陷可能使真正的IP地址显露于黑客

时间:2015-12-02     来源:系统堂     游览量:

错误可能危及VPN用户的隐私在使用虚拟专用网络协议中的缺陷已被发现。该漏洞可以使黑客暴露真实IP地址,如果受害者。这个问题可能会带来巨大的隐私风险。
根据VPN提供完善的隐私保护,这个安全漏洞,被称为“端口故障”,影响到VPN服务提供端口转发。该漏洞留下了受害人的真实IP地址,开放给大家看,击败一个VPN的目的。
要挂载的攻击,黑客必须知道受害者的VPN出口IP地址。为了得到这个,黑客需要诱骗用户打开一个特制的文件。黑客必须已经启用了端口转发,但受害人没有要把它激活。

 


黑客也必须是相同的VPN的网络上,并且诱使受害者成连接到由恶棍控制的资源。该公司称,泄漏影响的所有用户。
“这里的关键问题是,一个VPN用户连接到自己的VPN服务器将使用自己的默认路由与他的真实IP地址,因为这是必需的VPN连接工作,说:”在一个博客帖子的公司。
该公司测试了9 VPN供应商,发现五是容易受到这种攻击。它说,它已通知这些供应商。
该公司表示,为了缓解攻击,VPN企业应该实施,以阻止用户的真实IP地址,访问端口转发在VPN服务器端的防火墙规则。
渗透测试者达伦·马丁在一篇博客文章,该漏洞可能被用于媒体公司揭露的BitTorrent用户下载电影或音乐说。
“我相信这种攻击很可能会被严重受版权诉讼的公司试图起诉洪流用户在未来使用,所以它可能是最好仔细检查您所使用的VPN供应商不会受到此漏洞。如果他们这样做,通知他们,并确保他们解决它,“他说。
 

上一篇:联邦调查局寻求注入新的活力遗留IT
下一篇:联想推出了ThinkPad P40 Yoga