باستخدام هذا الموقع ، فإنك توافق على سياسة الخصوصية و شروط الاستخدام .
القبول

انضم الى قائمة المتابعين لتصلك جميع الاخبار مباشرة. اشترك الآن

الخليج ترند
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة

    سياسة

    سياسة

    الرجل المتهم بمحاولة اغتيال ترامب يطلب من القاضية إيلين كانون التنحي عن قضيته

    يطلب الرجل المتهم بالجلوس خلف سياج متصل بسلسلة على حدود ملعب الغولف التابع لدونالد ترامب في فلوريدا ومعه بندقية، بزعم…

    سياسة

    هابرمان: أصبحت لغة ترامب أكثر قتامة

    هابرمان: أصبحت لغة ترامب أكثر قتامة تقول المحللة السياسية لشبكة CNN، ماجي هابرمان، إن لغة الرئيس السابق دونالد ترامب خلال…

    سياسة

    بالنسبة لبايدن، فإن وفاة السنوار تضخ حالة من عدم اليقين – ولكنها أيضًا تفتح بابًا – لحل الصراع في غزة

    على مدار أشهر، ظل المسؤولون الأمريكيون المحبطون الذين يتطلعون إلى إنهاء الحرب في غزة يفكرون بهدوء في السيناريو الوحيد الذي…

    سياسة

    سيتم منح المواطنين اللبنانيين الذين يعيشون في الولايات المتحدة إغاثة إنسانية مع استمرار الصراع بين إسرائيل وحزب الله

    أعلنت وزارة الأمن الداخلي اليوم الخميس، أن المواطنين اللبنانيين المقيمين في الولايات المتحدة سيحصلون على شكل من أشكال الإغاثة الإنسانية،…

  • تقنية
  • رياضة
  • صحة
  • منوعات

    منوعات

    منوعات

    الخارجية الأمريكية: مستمرون في دعم أوكرانيا.. وكييف حققت تقدما في الهجوم المضاد

    قالت إليزابيث ستينكي المتحدثة الإقليمية باسم الخارجية الأمريكية، إن الحكومة الأمريكية أعلنت تقديم مساعدات عسكرية جديدة لـ أوكرانيا، مؤكدةً ان…

    منوعات

    لن تصدق.. المضادات الحيوية تتأثر بسبب غريب مما يؤدي للوفاة |تفاصيل

    قد تساعد المستويات المنخفضة من تلوث الهواء الضار في تقليل مقاومة المضادات الحيوية ، وفقًا لأول تحليل عالمي متعمق للروابط…

    منوعات

    أحزان الوسط الفنى.. انهيار عمرو عبد الجليل.. وصدمة وفاة الطفل رابى.. رحيل هانى ويليام تفجع عمرو عبد العزيز

    سادت الفترة الأخيرة حالة من الحزن داخل الوسط الفنى بعد فقدان عدد من المبدعين أو من ذويهم وهو الأمر الذى…

    منوعات

    أمانة تنظيم حماة الوطن تختتم جولات الأسبوع الرابع لدعم السيسي في الانتخابات المقبلة

    اختتم الدكتور أحمد العطيفي، أمين تنظيم حزب حماة الوطن، الأسبوع الرابع من الزيارات الميدانية بالمحافظات لدعم الرئيس عبد الفتاح السيسي…

  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
اشترك معنا
Aa
الخليج ترند
  • اخر الاخبار
  • دوليات
  • سياسة
  • اقتصاد
  • صحة
  • تقنية
  • ثقافة وفنون
  • رياضة
  • سياحة وسفر
  • منوعات
البحث
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة
  • تقنية
  • رياضة
  • صحة
  • منوعات
  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
banner
ابق على إطلاع دائم
اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد الى بريدك الإلكتروني مباشرة.
اشترك الآن

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • ألنشرة البريدية
2023 © المراقب. جميع الحقوق محفوظة.
الخليج ترند > تقنية > هجوم “TunnelVision” يترك جميع شبكات VPN تقريبًا عرضة للتجسس

هجوم “TunnelVision” يترك جميع شبكات VPN تقريبًا عرضة للتجسس

فريق التحرير كتب فريق التحرير منذ سنة واحدة 6 دقيقة للقراءة
شارك

ابتكر الباحثون هجومًا ضد جميع تطبيقات الشبكات الخاصة الافتراضية تقريبًا، مما يجبرهم على إرسال واستقبال بعض أو كل حركة المرور خارج النفق المشفر المصمم لحمايتها من التطفل أو العبث.

TunnelVision، كما أطلق الباحثون على هجومهم، ينفي إلى حد كبير الغرض الكامل ونقطة البيع للشبكات الافتراضية الخاصة، وهي تغليف حركة مرور الإنترنت الواردة والصادرة في نفق مشفر وإخفاء عنوان IP الخاص بالمستخدم. ويعتقد الباحثون أن هذا يؤثر على جميع تطبيقات VPN عندما تكون متصلة بشبكة معادية، وأنه لا توجد طرق لمنع مثل هذه الهجمات إلا عندما تعمل شبكة VPN الخاصة بالمستخدم على Linux أو Android. وقالوا أيضًا إن أسلوب الهجوم الخاص بهم ربما كان ممكنًا منذ عام 2002 وربما تم اكتشافه بالفعل واستخدامه في البرية منذ ذلك الحين.

قراءة أو إسقاط أو تعديل حركة مرور VPN

وأوضح عرض فيديو أن تأثير TunnelVision هو أن “حركة مرور الضحية أصبحت الآن مكشوفة ويتم توجيهها عبر المهاجم مباشرة”. “يمكن للمهاجم قراءة أو إسقاط أو تعديل حركة المرور المسربة ويحتفظ الضحية باتصاله بكل من VPN والإنترنت.”

يعمل الهجوم عن طريق التلاعب بخادم DHCP الذي يخصص عناوين IP للأجهزة التي تحاول الاتصال بالشبكة المحلية. يسمح الإعداد المعروف بالخيار 121 لخادم DHCP بتجاوز قواعد التوجيه الافتراضية التي ترسل حركة مرور VPN عبر عنوان IP محلي يبدأ النفق المشفر. باستخدام الخيار 121 لتوجيه حركة مرور VPN عبر خادم DHCP، يقوم الهجوم بتحويل البيانات إلى خادم DHCP نفسه. وأوضح باحثون من شركة Leviathan Security:

تتمثل تقنيتنا في تشغيل خادم DHCP على نفس الشبكة مثل مستخدم VPN المستهدف وكذلك ضبط تكوين DHCP الخاص بنا لاستخدام نفسه كبوابة. عندما تصل حركة المرور إلى بوابتنا، نستخدم قواعد إعادة توجيه حركة المرور على خادم DHCP لتمرير حركة المرور عبر بوابة شرعية بينما نتطفل عليها.

نستخدم خيار DHCP رقم 121 لتعيين مسار على جدول التوجيه الخاص بمستخدم VPN. المسار الذي حددناه تعسفي ويمكننا أيضًا تعيين مسارات متعددة إذا لزم الأمر. من خلال دفع المسارات الأكثر تحديدًا من نطاق /0 CIDR الذي تستخدمه معظم شبكات VPN، يمكننا إنشاء قواعد توجيه لها أولوية أعلى من مسارات الواجهة الافتراضية التي تنشئها VPN. يمكننا تعيين مسارات متعددة /1 لإعادة إنشاء قاعدة 0.0.0.0/0 لكل حركة المرور التي تحددها معظم شبكات VPN.

ويعني دفع المسار أيضًا أنه سيتم إرسال حركة مرور الشبكة عبر نفس الواجهة مثل خادم DHCP بدلاً من واجهة الشبكة الافتراضية. هذه هي الوظيفة المقصودة التي لم يتم ذكرها بوضوح في RFC. لذلك، بالنسبة للمسارات التي ندفعها، لا يتم تشفيرها أبدًا بواسطة الواجهة الافتراضية لشبكة VPN، ولكن بدلاً من ذلك يتم نقلها عبر واجهة الشبكة التي تتحدث إلى خادم DHCP. كمهاجم، يمكننا تحديد عناوين IP التي تمر عبر النفق والعناوين التي تمر عبر واجهة الشبكة التي تتحدث إلى خادم DHCP الخاص بنا.

لدينا الآن حركة مرور يتم نقلها خارج نفق VPN المشفر. يمكن أيضًا استخدام هذه التقنية ضد اتصال VPN تم إنشاؤه بالفعل بمجرد أن يحتاج مضيف مستخدم VPN إلى تجديد عقد الإيجار من خادم DHCP الخاص بنا. يمكننا إنشاء هذا السيناريو بشكل مصطنع عن طريق تعيين فترة إيجار قصيرة في عقد إيجار DHCP، بحيث يقوم المستخدم بتحديث جدول التوجيه الخاص به بشكل متكرر. بالإضافة إلى ذلك، لا تزال قناة التحكم VPN سليمة لأنها تستخدم بالفعل الواجهة المادية لاتصالاتها. في اختباراتنا، استمرت شبكة VPN دائمًا في الإبلاغ عن أنها متصلة، ولم يتم تشغيل مفتاح الإيقاف مطلقًا لقطع اتصال VPN الخاص بنا.

يمكن تنفيذ الهجوم بشكل أكثر فعالية من قبل شخص لديه سيطرة إدارية على الشبكة التي يتصل بها الهدف. في هذا السيناريو، يقوم المهاجم بتكوين خادم DHCP لاستخدام الخيار 121. ومن الممكن أيضًا للأشخاص الذين يمكنهم الاتصال بالشبكة كمستخدم لا يتمتع بالامتياز تنفيذ الهجوم عن طريق إعداد خادم DHCP الخاص بهم.

يسمح الهجوم بتوجيه بعض أو كل حركة المرور عبر النفق غير المشفر. في كلتا الحالتين، سيقوم تطبيق VPN بالإبلاغ عن إرسال جميع البيانات عبر الاتصال المحمي. لن يتم تشفير أي حركة مرور يتم تحويلها بعيدًا عن هذا النفق بواسطة VPN، وسينتمي عنوان IP للإنترنت الذي يمكن للمستخدم البعيد مشاهدته إلى الشبكة التي يتصل بها مستخدم VPN، بدلاً من العنوان المحدد بواسطة تطبيق VPN.

ومن المثير للاهتمام أن Android هو نظام التشغيل الوحيد الذي يقوم بتحصين تطبيقات VPN بشكل كامل من الهجوم لأنه لا ينفذ الخيار 121. وبالنسبة لجميع أنظمة التشغيل الأخرى، لا توجد إصلاحات كاملة. عند تشغيل التطبيقات على Linux، يكون هناك إعداد يقلل من التأثيرات، ولكن حتى في هذه الحالة يمكن استخدام TunnelVision لاستغلال قناة جانبية يمكن استخدامها لإلغاء إخفاء هوية حركة مرور الوجهة وتنفيذ هجمات رفض الخدمة المستهدفة. يمكن أيضًا تكوين جدران الحماية للشبكة لمنع حركة المرور الواردة والصادرة من وإلى الواجهة المادية. يمثل هذا العلاج مشكلة لسببين: (1) لا يستطيع مستخدم VPN الذي يتصل بشبكة غير موثوقة التحكم في جدار الحماية، و(2) يفتح نفس القناة الجانبية الموجودة مع تخفيف Linux.

تتمثل الإصلاحات الأكثر فعالية في تشغيل VPN داخل جهاز ظاهري لا يكون محول الشبكة الخاص به في وضع الجسر أو توصيل VPN بالإنترنت من خلال شبكة Wi-Fi لجهاز خلوي. البحث الذي أجراه الباحثون في شركة Leviathan Security، ليزي موراتي وداني كرونس، متاح هنا.

ظهرت هذه القصة في الأصل على آرس تكنيكا.

فريق التحرير مايو 10, 2024 مايو 10, 2024
شارك المقال
فيسبوك تويتر واتساب واتساب نسخ الرابط طباعة
شارك
المقال السابق الطبيب العماني خالد الشموسي يتحدث للجزيرة نت بعد رفضه مغادرة رفح
المقال التالي أطلقت شرطة ممفيس النار على مشتبه به مسلح مما أدى إلى مقتله في اضطراب داخلي
اترك تعليقك اترك تعليقك

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تابع معنا اخر الاخبار لحظة بلحظة واطلع على ما يحدث في العالم من حولك

ابق على إطلاع

اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد.

اشترك الآن

رائج اليوم

مشاهد لسرايا القدس توثق استهداف جنود وآليات للاحتلال بخان يونس

2/7/2025-|آخر تحديث: 13:14 (توقيت مكة)بثت سرايا القدس -الجناح العسكري لحركة الجهاد الإسلامي– مشاهد قالت إنها…

اخر الاخبار منذ يومين

“العشب لم يكن أكثر خضرة على الجانب الآخر”

نعجة لن تصدق ذلك! كانت أكثر من 300 خروف على "الخروف" الأسبوع الماضي في كاليفورنيا…

دوليات منذ يومين

إذا نظرنا إلى الوراء في الجدول الزمني لعلاقة أوليفيا مون وآرون رودجرز: الطريقة التي كانوا بها

أوليفيا مون و آرون رودجرز اندلعت مرة أخرى في عام 2017 ، لكن علاقتهم لا…

ثقافة وفنون منذ يومين

أسعار المنازل في المملكة المتحدة على مدار الساعة أكبر انخفاض شهري خلال عامين

ابق على اطلاع مع التحديثات المجانيةببساطة الاشتراك في أسعار المنازل في المملكة المتحدة Myft Digest…

شركات منذ يومين

ستلعب جينيفر أنيستون دور والدة جينيت ماكوردي المسيئة في “أنا سعيد أنا متوفي أمي” بالتكيف التلفزيوني

جينيت ماكورديمذكرات ، أنا سعيد ماتت أمي، هي خطوة واحدة أقرب إلى أن تصبح برنامج…

ثقافة وفنون منذ يومين

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • النشرة البريدية

مقالات ذات صلة

استقال الشخص المسؤول عن اختبار التكنولوجيا بالنسبة لنا جواسيس

تقنية

دفع تحدي ترامب لحظر تيخوك وعود الحصانة إلى 10 شركات تقنية

تقنية

لعبة تسمى تاريخ كل شيء يتيح لك حرفيًا تاريخ كل شيء – باستثناء الناس

تقنية

“فاتورة جميلة جميلة” لترامب ستترك الملايين بدون تأمين صحي

تقنية

يريد مسؤولو ترامب المقاضاة حول تطبيق IceBlock. يقول المحامون إن هذا غير دستوري

تقنية

CBP يريد التكنولوجيا الجديدة للبحث عن بيانات مخفية على الهواتف المضبوطة

تقنية

من أغاني بعقب الحسية إلى عادة فحم الكوك المزعومة في سانتا: تزداد صعوبة تجنب الموسيقى

تقنية

كيفية اختيار التلفزيون المناسب في عام 2025

تقنية
مصدرك الأول لآخر الاخبار العالمية
Facebook Twitter Youtube Instagram Linkedin

2023 © المراقب. جميع الحقوق محفوظة.

روابط هامة

  • الرئيسية
  • من نحن
  • سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا

أهم الأقسام

  • ثقافة وفنون
  • سياحة وسفر
  • سياسة
  • صحة
  • اقتصاد

نرشح لك

مجانا وبدون أدوية.. رمل البحر تعالج 5 أمراض جلدية
شيري تيجو 7 موديل 2024 كسر زيرو .. أعلى فئة بأرخص سعر
سعر الدولار في البنوك اليوم 4-7-2025

صحيفة المراقب هي صحيفة يومية عربية تهتم بآخر اخبار المملكة العربية السعودية والخليج العربي والشرق الأوسط والعالم. تابع معنا اخر اخبار الاقتصاد والرياضة والسياسة واهم القضايا التي تهم المواطن العربي.

Welcome Back!

Sign in to your account

نسيت كلمة المرور؟