آسیب پذیری اتصالات VPN روی لینوکس
به گزارش کارگروه امنیت سایبربان؛ محققان امنیتی به تازگی یک آسیبپذیری را روی بیشتر توزیعهای لینوکس و شبه یونیکس (NIX) شناسایی کردهاند. این نقص به امکان به دست گرفتن کنترل اتصالات VPN را برای هکر فراهم میکند. همچنین مهاجم میتواند با سو استفاده از آن در جریان اطلاعات TCP، دادههای آلوده تزریق نماید. این نقص در لینوکس، «FreeBSD»، «OpenBSD»، «macOS»، «iOS»، اندروید و چندین سیستمعامل دیگر مشاهده شده است.
آسیبپذیری مذکور به هکر اجازه میدهد، بررسی کند که آیا یک کاربر از VPN بهره میبرد یا خیر، به چه وبگاههای مراجعه میکند و ترتیب صحیح و دنباله اعداد مورداستفاده را به دست میآورد. در نتیجه مهاجم میتواند کنترل اتصالات فعال در داخل تونل VPN را به دست بگیرد. این نقص روی «OpenVpn»، «WireGuard»، «IKEv2/IPSec» تأثیر میگذارد. با وجود این محققان دانشگاه نیومکزیکو اشاره میکنند که فناوری VPN مورد استفاده اهمیتی ندارد.
تحلیلگران موفق شدند، بدون توجه به نوع VPN، با شمارش بستههای ارسال شده و حجم آنها، متوجه شوند که چه بستههای اطلاعاتی از طریق VPN رمزنگاری شده ارسال میشود.
محققان اشاره کردند، با وجود این که آسیبپذیری مذکور روی همه توزیعهای لینوکس تأثیر میگذارد، حمله یاد شده روی هیچیک از توزیعهای لینوکس تا پیش از انتشار اوبونتو 19.10 کار نمیکند.