VPN kompanija Perfect Privacy otkrila je zanimljivu stvar, koja ne ide u prilog mnogim drugim sličnim firmama: propust koji omogućava otkrivanje prave IP adrese gotovo svakog VPN korisnika. Propust su nazvali "Port Fail" i on funkcioniše zahvaljujući port forwardingu, što znači da napadač mora biti na istoj mreži kao i meta i mora poznavati njenu izlaznu IP adresu što je relativno lako otkriti njenim usmeravanjem na web sajt pod kontrolom napadača.
Potrebno je tek da napadač prosledi Internet saobraćaj na određeni port – sama žrtva ne mora ništa štimati. Stoga su propustom zahvaćeni svi VPN servisi koji imaju podršku za port forwarding.
Takođe, zahvaćeni su i svi VPN protokoli, poput OpenVPN-a, kao i naravno, svi operativni sistemi.
U Perfect Privacy-ju su problem iskoristili za sopstvenu promociju, pa su tako naglasili da su njihovi korisnici zaštićeni od njega. Detaljni "Port Fail" izvešaj možete pročitati ovde.
Foto: Maksim Kabakou / Shutterstock
Novi propust dozvoljava otkrivanje pravih IP adresa VPN korisnika
05:02
nema komentara
Postavi komentar
Vaš komentar: