محققان نقص امنیتی در macOS ، لینوکس و چندین سیستم عامل دیگر را کشف کرده اند که می تواند به مهاجمان اجازه دهد طیف گسترده ای از اتصالات شبکه خصوصی مجازی (VPN) را ربودند.

این اشکال ، توسط محققان دانشگاه نیومکزیکو ویلیام کشف شد. J Tolley ، Beau Kujath و Jedidiah R. Crandall اجازه می دهد تا یک نقطه دسترسی مخرب یا شخصی را که در همان شبکه قرار دارد ، در جلسه VPN کاربر قرار دهد. این کارگر می تواند بگوید که آنها در یک VPN قرار دارند و می دانند از چه سایتی بازدید می کنند. محققان توضیح می دهند:

این امر همه چیز را برای مهاجمین برای ربودن اتصالات فعال در داخل تونل VPN فراهم می کند.

حمله با استفاده از آدرس IP مجازی مشتری VPN ، یعنی آدرس IP جعلی که VPN است ، آغاز می شود. به شما می دهد وقتی از آن استفاده می کنید وانمود کنید که در جای دیگری هستید. این کار را با ارسال بسته های SYN (کوتاه برای هماهنگ سازی) و ACK (کوتاه برای تأیید) به دستگاه انجام می دهد. از آنجا که آدرس دقیق دستگاه را نمی داند ، این بسته ها را برای همه آدرس های موجود در فضای IP مجازی ارسال می کند. هنگامی که این حمله پر سر و صدا سرانجام به دستگاه قربانی رسید ، با بسته تنظیم مجدد (RST) که اتصال را قطع می کند ، پاسخ خواهد داد.

این به حمله کننده می گوید که دستگاه از یک شبکه شبکه خارجی استفاده می کند که یک آدرس IP مجازی به آن می دهد. سپس می تواند بسته های RST مخصوص خود را ارسال کند. دستگاه قربانی با پاسخ "ACK" پاسخ می دهد و از VPN خود برای برقراری اتصال جدید دعوت می کند و مهاجم می تواند با تنظیم زمان و بررسی اندازه آنها ، این بسته ها را خراب کند. با تجزیه و تحلیل بسته ها ، می توانید تعداد دنباله در پنجره اتصال را تعیین کنید ، که می گوید چه نوع اتصال VPN را قربانی استفاده می کند.