Переключись: [sonikelf.ru — статьи] [sonikelf.com — Форум] [sonikelf.info — новости]

IP-адреса утекают через дыру в VPN-сетях

В туннельном протоколе PPTP, использующемся во многих виртуальных частных сетях, обнаружена очередная уязвимость. На этот раз довольно серьёзная, поскольку она позволяет вычислить самое дорогое, что только есть у файлообменщиков, — их IP-адреса, сообщает TorrentFreak.
Информация о “дыре” была раскрыта на конференции Telecomix Cipher. Если не вдаваться в технические подробности, то довольно будет ограничиться тем, что проблема существует только в случаях, если используется продвинутый протокол адресов IPv6. Впрочем, он по умолчанию включён в последних версиях Windows (Vista и 7), и наверняка многие пользователи даже не осознают этого. Точно так же пользователи вряд ли отдают себе отчёт в том, какие технологии используются в облюбованных ими VPN-сетях.

Протокол PPTP и без вновь обнаруженной уязвимости считается проблемным с точки зрения безопасности; тем не менее он работает во многих VPN, включая, к примеру, Ipredator — сервис, который запустили администраторы The Pirate Bay и который позиционируется в качестве защиты IP-адресов шведских пользователей файлообменных сетей, которые опасаются положений нового антипиратского закона IPRED.

У тех, кого беспокоит существование подобной “дыры”, в настоящий момент имеются два варианта действий: либо отключить IPv6 в своей системе, либо поискать VPN-сеть, которая использует другой туннельный протокол. Например, IPsec, разрабатывавшийся специально для работы с IPv6. В действительности, как замечает “Вебпланета”, речь идёт не о новой уязвимости, а о давно известном факте. Просто известен он далеко не всем, и многие пользователи VPN-сетей ошибочно полагают, что те предоставляют им полную анонимность в Интернете.

Ссылка на оригинальный материал

Обсуждение темы на форуме

  • Создана программа для выявления депрессивных блогеров

    Израильские разработчики создали программу для выявления нездоровых блогеров, пишет “Гаарец”. Новое ПО, созданное специалистами Университета Бен-Гуриона, позволит анализировать записи в блогах на предмет депрессивности. Программа будет искать в блогах определенные слова и словосочетания, а также описания и метафоры, которые могут указывать на психическое и эмоциональное состояние автора. В ходе тестирования программы на тысяче записей в..Читать далее »

  • CNIL: автомобили Google Street View фиксировали переписку и пароли к электронной почте

    Французская национальная комиссия по информатике и гражданским свободам (CNIL) опубликовала предварительные результаты расследования, которое было начато по факту сбора автомобилями Google Street View данных из сетей Wi-Fi. Несмотря на то, что по состоянию на данный момент была проанализирована лишь часть полученной Google информации, специалисты успели сделать шокирующие выводы. Так, представители CNIL сообщили о том, что..Читать далее »

  • Intel готовится к показу 10-ядерных процессоров Xeon

    Представители корпорации Intel в минувшее воcкресенье опубликовали документы, в которых говорится, что будущее поколение серверных процессоров Westmere-EX будет включать в себя существенно больше ядер, чем существующие Intel Xeon. В документе, опубликованном на сайте Intel в преддверии конференции Hot Chips 22, говорится, что будущие Westmere-EX будут включать в себя физические ядра, обрабатывающие до 20 параллельных потоков..Читать далее »

  • Ежемесячные продажы iPad превысили 1.2 млн устройств

    Интернет-планшет Apple iPad, появившийся в продаже в апреле 2010 года, продолжает ставить рекорды по продажам. К цифре 2 млн (именно столько планшетных ПК от Apple было приобретено за первые два месяца существования устройства на рынке) теперь прибавились 1.2 млн. Ровно столько Apple реализует iPad ежемесячно по усредненной оценке. Изначально же в первый месяц продаж было..Читать далее »