前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >TunnelVision漏洞曝光,几乎可监听所有VPN

TunnelVision漏洞曝光,几乎可监听所有VPN

作者头像
FB客服
发布于 2024-05-17 08:44:43
发布于 2024-05-17 08:44:43
1940
举报
文章被收录于专栏:FreeBufFreeBuf
近日,安全企业Leviathan Security Group披露了一个名为TunnelVision的安全漏洞,它可将用户的VPN流量外泄给位于同一局域网络上的黑客,该漏洞被追踪为CVE-2024-3661。

根据研究人员的说明,TunnelVision是一种可绕过VPN封装的新型网络技术,借由操作系统所内置的、用来自动分配IP地址的动态主机配置协议(Dynamic Host Configuration Protocol,DHCP),就可迫使目标用户的流量离开VPN信道,进而让黑客可窥探其流量,由于该手法并未破坏VPN所控制的信道,因而不会触发VPN的网络自动断开(Kill Switch)机制,而让用户误以为自己的流量仍受到VPN保护。

如果用户连接的对象是个HTTP网站,那么传输内容将会被一览无遗,若是访问加密的HTTPS网站,黑客就只能查看用户所连接的对象。

开发过程,图源:利维坦

安全研究人员指出,至少从 2002 年开始这个漏洞就已经出现,但目前还没有已知的恶意利用案例。

但Leviathan已通过电子前线基金会(EFF)及CISA通知了全球超过50个VPN供应商,另也提醒VPN企业不应夸大VPN的安全性,因为它们并无法保证用户在不受信任网络上的流量可被保护,例如公共Wi-Fi。

缓解「隧道视像」攻击

Leviathan 表示,大多数 VPN 客户端通常都有这种情况,它们使用系统级路由规则,没有防泄漏保护措施。TunnelVision CVE-2024-3661 漏洞影响 WindowsLinux、macOS 和 iOS。由于 Android 不支持 DHCP 选项 121,它是唯一不受 TunnelVision 攻击影响的主要操作系统。

攻击者可以通过多种方式增加恶意服务器访问的机会,包括针对合法服务器的 DHCP 攻击和 ARP 欺骗。

Leviathan 建议 VPN 用户采取以下缓解措施:

  • 在 Linux 上使用网络命名空间,将网络接口和路由表与系统其他部分隔离,防止恶意 DHCP 配置影响 VPN 流量。
  • 配置 VPN 客户端,拒绝所有不使用 VPN 接口的入站和出站流量。例外情况应仅限于必要的 DHCP 和 VPN 服务器通信。
  • 配置系统在连接 VPN 时忽略 DHCP 选项 121。这可以防止应用恶意路由选择指令,但在某些配置下可能会中断网络连接。
  • 通过个人热点或虚拟机(VM)内进行连接。这样可以将 DHCP 交互与主机系统的主网络接口隔离,降低恶意 DHCP 配置的风险。
  • 避免连接到不受信任的网络,尤其是在处理敏感数据时,因为这些网络是此类攻击的主要环境。

Leviathan已找到在Linux系统上防范TunnelVision攻击的缓解措施,但该措施存在一个侧信道,可被用来执行针对性的拒绝服务攻击,或是借由流量分析将流量目的去匿名化。

同时,他们鼓励VPN 提供商增强客户端软件,并实施自己的 DHCP 处理程序,或集成额外的安全检查,以阻止应用有风险的 DHCP 配置。

https://www.bleepingcomputer.com/news/security/new-tunnelvision-attack-leaks-vpn-traffic-using-rogue-dhcp-servers/

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2024-05-09,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
即将被零信任取代?企业VPN屡屡曝安全漏洞
你在日常工作生活中,是否曾使用过VPN?它或许曾帮助你轻松访问了一些突破地理限制的内容。但你知道吗?在使用的过程中,你很可能早已将自己的隐私暴露于“危险”之中。
FB客服
2023/09/19
1.6K0
即将被零信任取代?企业VPN屡屡曝安全漏洞
100个网络数通知识,懂一半绝对高手!
用于区分IP地址的网络部分和主机部分。它与IP地址共同决定了网络范围和可用的主机数。
ICT系统集成阿祥
2025/05/09
1600
100个网络数通知识,懂一半绝对高手!
FreeBuf 周报 | 微软3000万客户数据遭窃;人民大学回应大量学生信息被盗
据 Object First 调查称,由于 40% 的消费者对企业组织的数据保护能力心存怀疑,因此 75% 的消费者会在其遭到勒索软件攻击后转向其他品牌。
FB客服
2023/08/08
2910
FreeBuf 周报 | 微软3000万客户数据遭窃;人民大学回应大量学生信息被盗
VPN、防火墙等正在被黑客「爆雷」
曾几何时,防火墙、VPN网关等安全服务被人们广泛视为安全性的「坚固堡垒」,其地位近乎于不可撼动的安全象征。然而,现实却揭示了一个不容忽视的真相:这些服务远非能够百分之百地保障设备安全无虞。相反这些安全服务自身的同样潜藏着诸多安全漏洞。这些曾经被忽视的边缘服务如同一颗颗深埋地下的「雷」,如今这些「雷」正在被黑客一一引爆。
FB客服
2024/07/22
4680
VPN、防火墙等正在被黑客「爆雷」
百万路由器存攻击风险、朝鲜支持的黑客正入侵美英|11月19日全球网络安全热点
安全研究人员发现,攻击者在将信用卡窃取器注入在线商店的网站后,还在受感染的电子商务服务器上部署Linux后门。
腾讯安全
2021/11/19
6150
百万路由器存攻击风险、朝鲜支持的黑客正入侵美英|11月19日全球网络安全热点
小心!关键任务SAP应用程序受到攻击
全球有40多万家企业和92%的福布斯全球2000强企业使用SAP的企业应用程序进行供应链管理(SCM)、企业资源规划(ERP)、产品生命周期管理(PLM)和客户关系管理(CRM)。
FB客服
2021/04/16
6820
小心!关键任务SAP应用程序受到攻击
《2023年企业IoT和OT威胁报告》:物联网恶意软件攻击增长400%
在这个万物互联的时代,物联网(IoT)设备无疑改变了我们生活、工作和管理运营技术(OT)环境的方式。总体而言,到2027年,全球物联网设备数量预计将超过290亿,比2023年的167亿大幅增加。
FB客服
2023/12/02
2.1K0
《2023年企业IoT和OT威胁报告》:物联网恶意软件攻击增长400%
新 Wi-Fi 漏洞导致 Android 和 Linux 设备近乎“裸奔”
网络安全研究人员发现,在安卓、Linux 和 ChromeOS 设备的开源 Wi-Fi 软件中存在两个身份验证绕过漏洞。据悉,安全漏洞可能诱使用户加入合法网络的恶意“克隆”,允许威胁攻击者在没有密码的情况下加入可信网络。
FB客服
2024/02/26
3730
新 Wi-Fi 漏洞导致 Android 和 Linux 设备近乎“裸奔”
WindowsVPN客户端被漏洞觊觎、53%的公司面临供应链攻击|全球网络安全热点
勒索软件组织主要通过三种方式,获得对受害者网络的初始访问权限:网络钓鱼、使用被盗登录信息和利用已知漏洞。组织需要定期为员工举办网络钓鱼意识培训并进行网络钓鱼练习。
腾讯安全
2021/10/20
6660
WindowsVPN客户端被漏洞觊觎、53%的公司面临供应链攻击|全球网络安全热点
【网络工程师精华篇】常见网络攻击以及防御方法大全,果断收藏
C/S 架构,服务器端被植入目标主机,服务器端通过反弹连接和客户端连接。从而客户端对其进行控制。
网络工程师笔记
2021/05/17
3.9K0
技术|如何避免中间人攻击(MITM)
但如果有第三方在你不知情的情况下窃听,甚至冒充某个你信任的商业伙伴窃取破坏性的信息呢?你的私人数据就这样被放在了危险分子的手中。
知忆
2021/07/07
1.6K0
英美澳多国联合发布最“热门”漏洞排行榜
近日,来自美国、英国和澳大利亚的多家网络安全机构发布的联合安全公告揭示了过去两年间被利用最多的30个安全漏洞。
FB客服
2021/08/24
5810
VPN的消亡史:是谁在“炒作”零信任?
在过去的几十年里,企业虚拟专用网络 (VPN) 一直是远程办公的首选解决方案,它简单、价格合适且相对安全,但是这几年,关于企业 VPN是否已死的争论层出不穷。 分析公司 Gartner 甚至早在 2019 年就预言了VPN的消亡,Gartner预测(疫情前):“到 2023 年,60 % 的企业将逐步淘汰大部分VPN,转而使用 ZTNA(零信任网络访问)。” 在疫情出现之后,许多公司都开启了远程工作或混合工作模式,甚至这种情况将会常态化。这也让很多人开始好奇VPN和零信任之间到底应该如何选择。 VPN的消
SDNLAB
2022/06/17
4.8K0
VPN的消亡史:是谁在“炒作”零信任?
Ripple20 0day漏洞曝光,扫荡全球各行业数亿台联网设备
以色列网络安全公司JSOF周二警告说,由于严重安全漏洞影响了Treck TCP/IP堆栈,全球数亿台(甚至更多)IoT设备可能会受到远程攻击。这一漏洞影响各行各业,波及家用/消费设备、医疗保健、数据中心、企业、电信、石油、天然气、核能、交通运输以及许多其他关键基础架构。
FB客服
2020/06/22
1K0
安全圈术语全景图
意在提供一个安全厂商产品清单的概况,来开阔安全圈知识广度,文中提到的知识简介和技术框架,仅针对入门用。
于顾而言SASE
2024/03/20
3490
安全圈术语全景图
蓝牙协议曝 8 个严重安全漏洞,可能影响 53 亿有蓝牙功能的设备
如果你在使用具有蓝牙功能的设备,不管是智能手机、笔记本电脑,还是智能电视、智能汽车或者其他 IoT 设备,都要小心了。最近研究人员发现蓝牙协议中有 8 个 0-day 漏洞,其中有 3 个被列为严重级
FB客服
2018/02/27
1.8K0
蓝牙协议曝 8 个严重安全漏洞,可能影响 53 亿有蓝牙功能的设备
新型Linux恶意软件隐藏于无效日期、黑客通过微软漏洞监视目标电脑|全球网络安全热点
Discord上的一项新恶意软件活动使用Babadeda加密器来隐藏针对加密、NFT和DeFi社区的恶意软件。
腾讯安全
2021/11/26
7670
新型Linux恶意软件隐藏于无效日期、黑客通过微软漏洞监视目标电脑|全球网络安全热点
2024 企业网络安全与风险CheckList
本指南提供了详细的网络安全清单和示例,以帮助您建立强大的保护并最大程度地减少漏洞。
星尘安全
2024/09/17
3260
2024 企业网络安全与风险CheckList
这些VPN知识你肯定没听过
在VPN出现之前,企业分支之间的数据传输只能依靠现有物理网络(例如Internet)。由于Internet中存在多种不安全因素,报文容易被网络中的黑客窃取或篡改,最终造成数据泄密、重要数据被破坏等后果。
ICT系统集成阿祥
2024/12/03
2450
这些VPN知识你肯定没听过
2022年最常被利用的12个漏洞
利用已知和未修补的漏洞仍然是威胁行为者惯用的一种策略。从安全绕过、凭据暴露到远程代码执行,软件漏洞始终是网络攻击者入侵系统的有力武器。
FB客服
2023/09/18
6900
2022年最常被利用的12个漏洞
推荐阅读
相关推荐
即将被零信任取代?企业VPN屡屡曝安全漏洞
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档