Атака TunnelVision, позволяющая перенаправить VPN-трафик через манипуляции с DHCP

Атака TunnelVision, позволяющая перенаправить VPN-трафик через манипуляции с DHCP
Вниманию публики предложен метод атаки TunnelVision, позволяющий при наличии доступа к локальной сети или контроля над беспроводной сетью, осуществить перенаправление на свой хост трафика жертвы в обход VPN (вместо отправки через VPN, трафик будет отправлен в открытом виде без туннелирования на систему атакующего).

Проблеме подвержены любые VPN-клиенты, не использующие изолированные пространства имён сетевой подсистемы (network namespace) при направлении трафика в туннель или не выставляющие п.

Опубликовано: 22:18, мая 7, 2024 Рубрика: Интернет и Игры Источник: www.opennet.ru Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit
 
 
Атака TunnelVision приводит к утечке VPN-трафика

Атака TunnelVision приводит к утечке VPN-трафика Атака TunnelVision позволяет направлять трафик за пределы VPN-туннеля, что дает злоумышленникам возможность прослушивать незашифрованный трафик, при …

Наука и Технологии 01:48, мая 9, 2024 | xakep.ru
Атака SSID Confusion, позволяющая подменить сеть Wi-Fi

Атака SSID Confusion, позволяющая подменить сеть Wi-Fi Группа исследователей из Лёвенского католического университета (Бельгия), выявила архитектурную уязвимость (CVE-2023-52424) в стандарте Wi-Fi IEEE 80 …

Интернет и Игры 18:12, мая 16, 2024 | opennet.ru
Атака Port Shadow, позволяющая перенаправлять соединения других пользователей VPN и Wi-Fi

Атака Port Shadow, позволяющая перенаправлять соединения других пользователей VPN и Wi-Fi Группа исследователей из канадских и американских университетов разработала технику атаки Port Shadow, позволяющую через манипуляцию с таблицами тран …

Наука и Технологии 07:26, июля 20, 2024 | opennet.ru
Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие ключи на чипах Infineon

Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие ключи на чипах Infineon Исследователи безопасности из компании NinjaLab разработали технику атаки по сторонним каналам, позволяющую клонировать ECDSA-ключи, хранимые в крипт …

Наука и Технологии 14:26, сентября 6, 2024 | opennet.ru
Атака на пользователей Blender через вредоносные файлы с 3D-моделями

Атака на пользователей Blender через вредоносные файлы с 3D-моделями Исследователи безопасности из компании Morphisec обратили внимание на серию атак против пользователей системы 3D-моделирования Blender, осуществляему …

Интернет и Игры 14:26, ноября 27, 2025 | opennet.ru
Черноморская атака ВСУ: через четыре часа пожар на НПЗ в Туапсе потушили

Черноморская атака ВСУ: через четыре часа пожар на НПЗ в Туапсе потушили В Туапсе потушили пожар на НПЗ, по которому уже второй раз ударили дроны ВСУ. В Минобороны сообщили об одной из самых массированных атак Крыма и черн …

Общество и Регионы 11:30, мая 17, 2024 | eadaily.com
Фишинговая атака через поврежденные документы: новая схема обмана

Фишинговая атака через поврежденные документы: новая схема обмана Киберпреступники начали рассылать фишинговые письма с поврежденными документами Word, обходя системы безопасности. Такие письма часто оформлены как с …

Наука и Технологии 21:26, декабря 18, 2024 | ict-online.ru
SnailLoad - атака по определению открываемых сайтов через анализ задержек доставки пакетов

SnailLoad - атака по определению открываемых сайтов через анализ задержек доставки пакетов Группа исследователей из Грацского технического университета (Австрия), ранее известная разработкой атак MDS, NetSpectre, Throwhammer и ZombieLoad, р …

Наука и Технологии 21:26, июля 10, 2024 | opennet.ru
Уязвимость TunnelVision позволяет перехватывать зашифрованный VPN трафик

Уязвимость TunnelVision позволяет перехватывать зашифрованный VPN трафик Специалисты по безопасности обнаружили новый метод атаки, который позволяет перехватывать трафик пользователей VPN, несмотря на шифрование. Это практ …

Hardware 06:54, мая 7, 2024 | 3dnews.ru
Выпуск DHCP-сервера Kea 3.0, развиваемого консорциумом ISC

Выпуск DHCP-сервера Kea 3.0, развиваемого консорциумом ISC Консорциум ISC опубликовал релиз DHCP-сервера Kea 3.0, идущего на смену классическому ISC DHCP. Kea 3.0 отмечен как первый выпуск, для которого будет …

Наука и Технологии 00:26, июня 28, 2025 | opennet.ru
Сетевые протоколы под микроскопом. Реализуем атаки на DHCP, EIGRP, DTP и ARP в приложении на Python

Сетевые протоколы под микроскопом. Реализуем атаки на DHCP, EIGRP, DTP и ARP в приложении на Python Для подписчиковВ этой статье я познакомлю тебя с атаками EIGRP Abusing K-values, DTP Spoofing, DHCP Starvation, CAM Table Overflow и еще несколькими. …

Наука и Технологии 00:26, января 18, 2025 | xakep.ru
Уязвимости в пакетах с Kea DHCP и cyrus-imapd, позволяющие повысить привилегии в системе

Уязвимости в пакетах с Kea DHCP и cyrus-imapd, позволяющие повысить привилегии в системе В применяемых различными дистрибутивами конфигурациях DHCP-сервера Kea, развиваемого консорциумом ISC в качестве замены классического ISC DHCP, выявл …

Интернет и Игры 21:26, мая 29, 2025 | opennet.ru
Боливия может перенаправить экспорт металлов на рынки Азии вместо США

Боливия может перенаправить экспорт металлов на рынки Азии вместо США Вашингтон введением пошлин "выстрелил себе в ногу", считает боливийский министр экономики и государственных финансов Марсело Монтенегро …

Экономика 07:26, апреля 4, 2025 | tass.ru
Британской контрразведке приказано перенаправить основные усилия с террористов на шпионов

Британской контрразведке приказано перенаправить основные усилия с террористов на шпионов Власти Великобритании приказали контрразведывательной службе МИ-5 переориентировать усилия с борьбы против террористов на борьбу со шпионажем со стор …

Общие новости 09:24, июня 2, 2024 | interfax.ru
Преференции IT конвертируют в науку // Минцифры хочет перенаправить 5% поддержки отрасли вузам

Преференции IT конвертируют в науку // Минцифры хочет перенаправить 5% поддержки отрасли вузам Минцифры оценивает совокупные затраты крупных IT-компаний на отчисления в поддержку профильного образования до 2030 года в 85,2 млрд руб. Ведомство п …

Экономика 07:26, февраля 25, 2025 | kommersant.ru
Россия решила перенаправить поставки своего зерна на Ближний Восток и в Африку

Россия решила перенаправить поставки своего зерна на Ближний Восток и в Африку В Минсельхозе рассказали, какие направления и страны станут приоритетными для российских поставщиков зерна после отказа, полученного со стороны Турци …

Политика 15:00, июня 11, 2024 | versia.ru
Пекин призвал Лондон прекратить антикитайские манипуляции

Пекин призвал Лондон прекратить антикитайские манипуляции Пекин не приемлет антикитайскую риторику и злонамеренные обвинения в шпионаже. Об этом на брифинге заявил официальный представитель МИД КНР Ван Вэньб …

Политика 17:06, мая 22, 2024 | eadaily.com
Личный опыт: манипуляции, газлайтинг и унижение от ChatGPT

Личный опыт: манипуляции, газлайтинг и унижение от ChatGPT Боты продвинулись вперёд — могут написать симфонию, превратить набор пикселей в шедевр и довести до нервного срыва. …

Это интересно 07:26, октября 6, 2025 | lifehacker.ru
Набиуллина предложила повысить штрафы за манипуляции на бирже

Набиуллина предложила повысить штрафы за манипуляции на бирже Глава Банка России Эльвира Набиуллина предложила увеличить штрафы за биржевое манипулирование. В настоящий момент, по ее словам, они катастрофически …

Бизнес 14:18, мая 16, 2024 | kommersant.ru
В Великобритании букмекерская компания использовала данные для манипуляции игроками

В Великобритании букмекерская компания использовала данные для манипуляции игроками Дело против Bonne Terre, известной как Sky Betting & Gaming, было инициировано в Великобритании после того, как мужчина, потерявший 46 000 фунтов сте …

Экономика 07:26, февраля 2, 2025 | pravda.ru
Угрозы, фейки и манипуляции: как россияне попадают в лапы злоумышленников

Угрозы, фейки и манипуляции: как россияне попадают в лапы злоумышленников В любом военном конфликте сражения идут не только на самом поле боя, но и в умах и сердцах людей. Кроме того, активно работают службы, называемые цен …

Общие новости 18:18, апреля 27, 2024 | sovainfo.ru
Онлайн-манипуляции легко воздействуют на детей  эксперт Власов

Онлайн-манипуляции легко воздействуют на детей — эксперт Власов Неожиданно привычная цифровая среда может становиться для детей зоной высокого риска, особенно когда рядом нет взрослых, способных вовремя подсказать …

Общество и Регионы 07:26, ноября 19, 2025 | pravda.ru
Канал Бустера на Twitch заблокировали за взлом и манипуляции с платформой

Канал Бустера на Twitch заблокировали за «взлом и манипуляции с платформой» Известный российский стример Вячеслав buster Леонтьев (более 3,9 млн фолловеров на Twitch) в соцсетях сообщил, что один из его каналов на платформе в …

Спорт 16:24, мая 7, 2024 | championat.com
Манипуляции и ненависть!: Милонов выступил против западного закона о сталкерах

«Манипуляции и ненависть!»: Милонов выступил против «западного» закона о сталкерах Виталий Милонов заявил НСН, что в западном обществе мужчины уже боятся общаться с женщинами из-за привлечения к ответственности за харассмент и проче …

Общие новости 08:18, мая 22, 2024 | nsn.fm