sabato 21 dicembre 2019
VPN a rischio a causa di una vulnerabilità nei sistemi Unix
Di
Salvatore Cocuzza
sabato 21 dicembre 2019
Android, cybersecurity, FreeBSD, IKEv2/IPSec, Ios, Linux, macOS, OpenBSD, Unix, VPN, WireGuard
I ricercatori hanno trovato il modo per analizzare il traffico e "dirottare" la VPN sui sistemi Linux, macOS, iOS e Android.
A dirlo è un gruppo di ricercatori del team di ricerca Breakpointing Bad dell’università del New Mexico.
Gli accademici hanno pubblicato un report in cui spiegano che i sistemi Unix soffrono di una vulnerabilità che permette di “sondare” il traffico delle VPN per raccogliere informazioni e, in buona sostanza, dirottare la connessione. La falla di sicurezza (CVE-2019-14899) consente infatti di iniettare del codice a livello TCP.
Per farlo, un pirata informatico deve essere collegato alla stessa rete locale della vittima. L’attacco avviene attraverso l’invio di speciali pacchetti ai sistemi basati su Unix (Linux, FreeBSD, OpenBSD, macOS, iOS e Android) e l’analisi delle risposte.
Sulla base di queste, è possibile determinare se l’utente è connesso a una VPN, individuare l'indirizzo IP virtuale assegnato dal server VPN e (in alcuni casi) l’esatta sequenza dei pacchetti nella connessione. Il team ha sperimentato la tecnica su diverse tecnologie VPN come OpenVPN, WireGuard e IKEv2/IPSec e ha confermato la sua efficacia.
Secondo i ricercatori, la vulnerabilità può essere mitigata introducendo alcuni accorgimenti non tanto a livello dei sistemi operativi interessati, quanto dei server VPN. La tecnica, infatti, è basata principalmente sull'analisi dei pacchetti inviati dalla vittima, un aspetto su cui è più facile intervenire lato server.
Nel loro report iniziale, in ogni caso, spiegano di aver redatto un white paper completo sulla falla di sicurezza che verrà pubblicato, però, solo quando sarà stata trovata una soluzione per correggere la vulnerabilità.
FONTE
Etichette:
Android,
cybersecurity,
FreeBSD,
IKEv2/IPSec,
Ios,
Linux,
macOS,
OpenBSD,
Unix,
VPN,
WireGuard
VPN a rischio a causa di una vulnerabilità nei sistemi Unix
Reviewed by Salvatore Cocuzza
on
16:52
Rating: 5
Iscriviti a:
Commenti sul post (Atom)
Nessun commento:
Posta un commento