<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Серия атак TunnelCrack, направленных на перехват трафика VPN </title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/131227.html</link>
    <description>Группа исследователей из Нью-Йоркского университета разработала два метода атаки на VPN, представленных под именем TunnelCrack. Выявленные уязвимости позволяют злоумышленнику, контролирующему беспроводную точку доступа или локальную сеть жертвы, перенаправить на свой сервер запросы к целевому хосту, в обход VPN-туннеля. Атака может быть совершена, например, при подключении через не заслуживающего доверия интернет-провайдера или развёрнутую атакующими беспроводную сеть. В результате атаки злоумышленник может организовать перехват незашифрвоанного пользовательского трафика  (соединения устанавливаемые через HTTPS остаются защищены)...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59586&lt;br&gt;</description>

<item>
    <title>Серия атак TunnelCrack, направленных на перехват трафика VPN... (Страдивариус)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/131227.html#78</link>
    <pubDate>Sun, 03 Sep 2023 22:59:50 GMT</pubDate>
    <description>&amp;gt; Да тут вопрос вообще принципиальный - Что такое недоверенный провайдер?&lt;br&gt;&lt;br&gt;У меня написано провайдер VPN, а не просто провайдер. Тот, который сделан и админится не тобою лично, очевидно.&lt;br&gt;</description>
</item>

<item>
    <title>Серия атак TunnelCrack, направленных на перехват трафика VPN... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/131227.html#76</link>
    <pubDate>Wed, 16 Aug 2023 17:04:59 GMT</pubDate>
    <description>Может быть. А может и не быть. Вон то - уже есть, и не оставляет свободы для иллюзий и трактовок. Это просто агрессия. Надлежит отвечать на удар ударом. Можете как вариант подставить другую щеку, но вам и ее набьют как показала практика.&lt;br&gt;</description>
</item>

<item>
    <title>Серия атак TunnelCrack, направленных на перехват трафика VPN... (Tron is Whistling)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/131227.html#75</link>
    <pubDate>Wed, 16 Aug 2023 06:21:58 GMT</pubDate>
    <description>Давно NAT-T с инкапсуляцией в UDP отменили?&lt;br&gt;</description>
</item>

<item>
    <title>Серия атак TunnelCrack, направленных на перехват трафика VPN... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/131227.html#74</link>
    <pubDate>Mon, 14 Aug 2023 10:40:35 GMT</pubDate>
    <description>&amp;gt; А когда hijack&apos;ают трафик &lt;br&gt;&lt;br&gt;Это безусловная опасность с вытекающими последствиями.&lt;br&gt;Думаю равнодушных тут не будет&lt;br&gt;&lt;br&gt;Но вот сбор персональных данных, может быть применен для разработки масштабной операции, например по отьему всего имущества, вот тут отложенные последствия с более тяжким итогом&lt;br&gt;</description>
</item>

<item>
    <title>Серия атак TunnelCrack, направленных на перехват трафика VPN... (Товарищ майор)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/131227.html#73</link>
    <pubDate>Mon, 14 Aug 2023 06:37:24 GMT</pubDate>
    <description>Не все провайдеры выдают IP из rfc1918. &lt;br&gt;</description>
</item>

<item>
    <title>Серия атак TunnelCrack, направленных на перехват трафика VPN... (Товарищ майор)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/131227.html#72</link>
    <pubDate>Mon, 14 Aug 2023 06:35:51 GMT</pubDate>
    <description>Девайсы не уязвимые бай дезигн, не пригодны для нормальной эксплуатации в обычной жизни бай дезигн.&lt;br&gt;</description>
</item>

<item>
    <title>Серия атак TunnelCrack, направленных на перехват трафика VPN... (Товарищ майор)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/131227.html#71</link>
    <pubDate>Mon, 14 Aug 2023 06:33:19 GMT</pubDate>
    <description>Провайдер имеющий лицензию РКН на ведение своей деятельности.&lt;br&gt;</description>
</item>

<item>
    <title>Серия атак TunnelCrack, направленных на перехват трафика VPN... (Аноним из Украины)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/131227.html#70</link>
    <pubDate>Mon, 14 Aug 2023 00:24:09 GMT</pubDate>
    <description>1. Траффик TOR далеко не анонимный и в случае проблем анонимные пользователи очень быстро деанонимизируются со стороны страны её создавшей. И в целом много есть статтей о том что он не такой уж и анонимный. Вы ещё I2P вспомните или другие более древние.&lt;br&gt;2. А что с сэмплами не ясно? Написано же что есть пару ньюансов атаки - утечка в локальной сети, а если идёт речь о домашней, то как правило Wi-Fi и перехват незашифрованного http трафика. А это значит что нужно обращать внимание на подозрительных личностей в подъезде с мобильной аппаратурой и вызывать полицию. Только на практике и мобильный телефон именно в этот момент может не работать. И удержаться от VPN и от посещения конфидициальных данных в общественных местах. Атака выполняется с помощью анализа трафика, поэтому желательно, если вы владелец сети, то пароль делайте надёжный, желательно от 18 символов, выбирайте современные методы шифрования (WPA2-WPA3), вовремя обновляйте прошивку и желательно выбирайте отечественного производителя и используйте https.</description>
</item>

<item>
    <title>Серия атак TunnelCrack, направленных на перехват трафика VPN... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/131227.html#69</link>
    <pubDate>Sun, 13 Aug 2023 23:05:31 GMT</pubDate>
    <description>&amp;gt; А если внутри впн идет туннель впн или трафик tor?&lt;br&gt;&lt;br&gt;Поздравляю с открытием. В этой вселенной возможно почти бесконечное количество абстракций. И вы все правильно понимаете - атакующие не могут предусмотреть все.&lt;br&gt;</description>
</item>

</channel>
</rss>
