Pesquisadores de segurança descobriram um novo método de ataque que pode interceptar o tráfego de usuários VPN, apesar da criptografia. Isto praticamente anula o objetivo principal de uma VPN. A vulnerabilidade manipula as configurações do servidor DHCP e funciona em quase todos os aplicativos VPN.

Fonte da imagem: Kandinsky

Pesquisadores da Leviathan Security modelaram um novo tipo de ataque cibernético que eles acreditam já existir há muito tempo e que permite que invasores interceptem o tráfego de usuários de redes privadas virtuais (VPN). Este ataque é denominado TunnelVision. Ele explora uma vulnerabilidade no protocolo DHCP, que é usado para atribuir endereços IP em redes locais, relata a Arstechnica.

Como você sabe, as VPNs encapsulam o tráfego da Internet do usuário em um túnel criptografado e ocultam seu endereço IP real. No entanto, em um ataque TunnelVision, parte ou todo o tráfego é removido do túnel criptografado e fica disponível para interceptação e análise pelos invasores.

De acordo com Lizzie Moratti e Dani Cronce, o TunnelVision afeta quase todos os aplicativos VPN nas plataformas Windows, macOS e iOS, exceto Linux e Android. No entanto, existe desde 2002, passando despercebido. Não se pode descartar que hackers já o tenham utilizado em ataques reais.

O estudo publicado explica que os invasores executam seu próprio servidor DHCP na mesma rede à qual a vítima se conecta. Este servidor usa o protocolo DHCP (opção 121) para alterar as regras de roteamento no dispositivo vítima. Como resultado, todo ou apenas parte do tráfego começa a passar pelo servidor DHCP dos hackers de forma não criptografada. Ao mesmo tempo, a própria conexão VPN permanece ativa e o usuário não suspeita de nada. Para realizar este ataque, o invasor precisa de acesso administrativo à rede à qual a vítima está se conectando.

Observa-se que no momento não existem muitos métodos eficazes de proteção contra o TunnelVision. O único sistema operacional totalmente protegido contra este ataque é o Android, pois não suporta o protocolo DHCP (opção 121). O Linux também possui configurações que minimizam o ataque.

Assim, o TunnelVision parece ser uma séria ameaça ao anonimato e à privacidade dos utilizadores de VPN, porque permite que o tráfego encriptado seja completamente comprometido e anule todos os benefícios das redes privadas virtuais. Pesquisadores da Leviathan Security recomendam que os desenvolvedores de VPN corrijam essa vulnerabilidade perigosa em seus produtos o mais rápido possível.

avalanche

Postagens recentes

Deixe o Silício Brilhar / Offsyanka

A fotônica, como nossos leitores habituais provavelmente já sabem, é uma área extremamente promissora de…

1 hora atrás

A Microsoft anunciou uma parceria entre o Xbox e o Discord, mas manteve os detalhes em segredo.

A Microsoft anunciou uma nova parceria envolvendo sua divisão Xbox apenas um dia após reduzir…

3 horas atrás

O novo telescópio espacial Roman da NASA concluiu seus principais testes, a menos de cinco meses do lançamento.

A NASA anunciou a conclusão dos principais testes do novo Observatório Espacial Nancy Grace Roman.…

4 horas atrás

Os centros de dados causam mais danos do que benefícios à economia — o meio ambiente e a saúde humana sofrem.

Segundo estudos recentes, os centros de dados causam danos ambientais e à saúde pública que…

5 horas atrás

A Tencent e o Alibaba estão prontos para investir na DeepSeek, uma startup já avaliada em mais de 20 bilhões de dólares.

As gigantes chinesas de tecnologia Tencent Holdings e Alibaba Group estão em negociações para investir…

5 horas atrás