about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

آسیب پذیری اتصالات VPN روی لینوکس

پژوهشگران نوعی آسیب‌پذیری در لینوکس شناسایی کرده‌اند که امکان سو استفاده از اتصالات VPN را به هکر می‌دهد.

به گزارش کارگروه امنیت سایبربان؛ محققان امنیتی به تازگی یک آسیب‌پذیری را روی بیشتر توزیع‌های لینوکس و شبه یونیکس (NIX) شناسایی کرده‌اند. این نقص به امکان به دست گرفتن کنترل اتصالات VPN را برای هکر فراهم می‌کند. همچنین مهاجم می‌تواند با سو استفاده از آن در جریان اطلاعات TCP، داده‌های آلوده تزریق نماید. این نقص در لینوکس، «FreeBSD»، «OpenBSD»، «macOS»، «iOS»، اندروید و چندین سیستم‌عامل دیگر مشاهده شده است.

آسیب‌پذیری مذکور به هکر اجازه می‌دهد، بررسی کند که آیا یک کاربر از VPN بهره می‌برد یا خیر، به چه وبگاه‌های مراجعه می‌کند و ترتیب صحیح و دنباله اعداد مورداستفاده را به دست می‌آورد. در نتیجه مهاجم می‌تواند کنترل اتصالات فعال در داخل تونل VPN را به دست بگیرد. این نقص روی «OpenVpn»، «WireGuard»، «IKEv2/IPSec» تأثیر می‌گذارد. با وجود این محققان دانشگاه نیومکزیکو اشاره می‌کنند که فناوری VPN مورد استفاده اهمیتی ندارد.

تحلیلگران موفق شدند، بدون توجه به نوع VPN، با شمارش بسته‌های ارسال شده و حجم آن‌ها، متوجه شوند که چه بسته‌های اطلاعاتی از طریق VPN رمزنگاری شده ارسال می‌شود.

محققان اشاره کردند، با وجود این که آسیب‌پذیری مذکور روی همه توزیع‌های لینوکس تأثیر می‌گذارد، حمله یاد شده روی هیچ‌یک از توزیع‌های لینوکس تا پیش از انتشار اوبونتو 19.10 کار نمی‌کند.

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد