برچسب: vpn

  • نشت لینوکس اطلس وی پی ان آدرس آی پی کاربران را فاش می کند

    نشت لینوکس اطلس وی پی ان آدرس آی پی کاربران را فاش می کند

    کاربران سرویس گیرنده لینوکس اطلس وی پی ان ممکن است حداقل به طور موقت در معرض خطر نشت داده باشند. کارشناسان یک نقص روز صفر اطلس وی پی ان را تأیید کردند که بر مشتری لینوکس تأثیر می گذارد و می تواند آدرس IP کاربر را با بازدید از یک وب سایت آشکار کند.

    اطلس وی پی ان

    یک کاربر رد ایت با دسته «Educational-Map-8145» هفته گذشته یک سوء استفاده اثبات مفهومی را برای نقص روز صفر در کلاینت لینوکس اطلس وی پی ان منتشر کرد. کد اکسپلویت بر خلاف آخرین نسخه کلاینت، 1.0.3 کار می کند.

    به گفته محقق، سرویس گیرنده لینوکس اطلس وی پی ان، به ویژه آخرین نسخه (1.0.3)، دارای یک نقطه پایانی API است که در لوکال هاست (127.0.0.1) از طریق پورت 8076 گوش می دهد. این API یک رابط خط فرمان (CLI) ارائه می دهد. برای انجام اقدامات مختلف، مانند قطع اتصال یک جلسه VPN با استفاده از URL http://127.0.0.1:8076/connection/stop.

    مشکل این پیکربندی این است که این API هیچ گونه احراز هویتی را انجام نمی دهد، که به هر کسی اجازه می دهد تا دستوراتی را به CLI صادر کند، حتی وب سایتی که بازدید می کنید.

    رئیس بخش فناوری اطلاعات اطلس وی پی ان در روز سه‌شنبه، چند روز بعد، در رد ایت تصدیق این نقص را منتشر کرد و بابت تأخیر در پاسخ‌گویی عذرخواهی کرد و خاطرنشان کرد که کارکنان فناوری اطلاعات شرکت در حال رفع مشکل هستند.

    ادوارداس گاربنیس، محقق و ناشر امنیت سایبری در اطلس وی پی ان، این اطلاعات را تایید کرد.

    «ما از آسیب‌پذیری امنیتی که مشتری لینوکس ما را تحت تأثیر قرار می‌دهد آگاه هستیم. ما امنیت و حریم خصوصی کاربر را بسیار جدی می گیریم. بنابراین، ما فعالانه در حال کار بر روی رفع آن در اسرع وقت هستیم.» گاربنیس به لینوکس اینسایدر گفت. پس از رفع مشکل، کاربران ما درخواستی برای به روز رسانی برنامه لینوکس خود به آخرین نسخه دریافت خواهند کرد.

    گاربنیس جدول زمانی برای رفع این آسیب پذیری ارائه نکرده است. با این حال، او تأیید کرد که این مشکل به کلاینت لینوکس محدود می شود و دیگر برنامه های اطلس وی پی ان را تحت تأثیر قرار نمی دهد.

    جزئیات فاش شد

    پست رد ایت نشان داد که این آسیب‌پذیری روی کلاینت لینوکس اطلس نسخه 1.0.3 تأثیر می‌گذارد. در نتیجه، یک عامل مخرب می تواند برنامه لینوکس و ترافیک رمزگذاری شده بین یک کاربر لینوکس و دروازه وی پی ان را قطع کند و به طور بالقوه آدرس آی پی کاربر را فاش کند.

    محقق سایبری رد ایت در این پست گفت که آنها هنوز از کاربرد آن در طبیعت آگاه نیستند. با این حال، پوستر قابلیت اطمینان و امنیت اطلس وی پی ان را نیز زیر سوال برد.

    بر اساس پوستر رد ایت ، علت اصلی آسیب‌پذیری شامل دو بخش است. یک شبح اتصالات را مدیریت می‌کند و یک کلاینت، کنترل‌های کاربر را برای اتصال، قطع و فهرست کردن خدمات فراهم می‌کند.

    برنامه لینوکس به جای داشتن یک سوکت محلی یا سایر ابزارهای امن برای اتصال، یک اِی پی آی را در لوکال هاست در پورت 8076 بدون هیچ گونه احراز هویتی باز می کند. هر برنامه ای که بر روی رایانه دسترسی دارد – از جمله مرورگر وب – می تواند از این پورت استفاده کند. یک جاوا اسکریپت مخرب در هر وب سایتی می تواند درخواستی برای آن پورت ایجاد کند و VPN را قطع کند.

    بر اساس پوستر رد ایت ، «اگر درخواست دیگری را اجرا کند، آدرس آی پی خانه کاربر را با استفاده از کد بهره‌برداری به هر وب‌سایتی لو می‌دهد».
    نقص شاید خیلی منحصر به فرد نباشد.

    بسته به راه اندازی زیرساخت، اغلب یک وی پی ان در محیط قرار می گیرد و اجازه دسترسی به شبکه های داخلی و خارجی را می دهد. مایورش دانی، مدیر تحقیقات تهدید در شرکت فناوری اطلاعات، امنیت و انطباق کوالیس خاطرنشان کرد، همچنین راه‌حل‌های امنیتی که درون خط هستند به ترافیک ورودی و خروجی اعتماد دارند.

    مشتری های نقطه پایانی وی پی ان  امروز در همه دستگاه ها حضور دارند و سطح حمله را افزایش می دهند. این موقعیت‌یابی وی پی ان ها را به یک هدف جذاب برای عوامل تهدید خارجی و داخلی تبدیل می‌کند.» او به لینکوس اینسایدر گفت: با توجه به محیط کاری ترکیبی امروزی، یک وی پی ان به خطر افتاده می تواند منجر به از دست دادن اطلاعات شخصی حساس شود. وی افزود، این همچنین به مهاجمان خارجی امکان دسترسی به شبکه های داخلی را می دهد.
    محبوبیت وی پی ان منجر به لغزش های امنیتی می شود.

    بازار ارائه دهنده VPN اکنون شلوغ و رقابتی است. حدود 33٪ از همه کاربران اینترنت برای پنهان کردن هویت خود یا تغییر مکان مبدا به وی پی ان ها متکی هستند.

    “این یک بازار بزرگ است، اما با بازیکنان زیادی. تمایز ارائه دهندگان بر اساس هر چیزی غیر از هزینه می تواند دشوار باشد. و زمانی که هزینه‌های هر کاربر بسیار کم است، می‌تواند منجر به تلاش نرم‌افزاری عجولانه برای تصاحب بازار شود.

    این فرض که حفاظت از منبع اشتراک منابع متقابل (CORS) از آن جلوگیری می کند، ممکن است باعث آسیب پذیری شود. با این حال، مهندسان این ویژگی امنیتی را برای جلوگیری از سرقت داده ها و بارگذاری منابع خارجی طراحی کردند، نه برای رفع آسیب پذیری مورد نظر.

    او توضیح داد که در سناریوی اطلس، حمله به جای آن از یک فرمان ساده استفاده می کند که از طریق دستکش CORS می گذرد. در این حالت، وی پی ان را خاموش می کند و بلافاصله آی پی  و مکان عمومی کاربر را فاش می کند.

    “این یک مشکل بسیار مهم برای کاربران وی پی ان است. هنوز به نظر نمی رسد که داده های دیگری را افشا کند یا راهی برای نصب بدافزار فراهم کند.»
    ابزاری برای حملات سایبری جدید

    هر اطلاعاتی برای یک بازیگر مخرب اطلاعات خوبی است. نیک راگو، مدیر ارشد فناوری در شرکت امنیت API Salt Security، پیشنهاد کرد که یک دشمن باتجربه می داند که چگونه از این اطلاعات به نفع خود در یک کمپین حمله استفاده کند.

    مهندسی اجتماعی در اولین موج کمپین حملات سایبری نقش دارد. او در مورد خطر بالقوه آسیب پذیری نسخه لینوکس این برنامه  گفت که غیرفعال کردن وی پی ان یک کاربر هدف و افشای آی پی و موقعیت جغرافیایی آنها به بازیگران بد اجازه می دهد از این اطلاعات برای ایجاد یک حمله فیشینگ متقاعد کننده تر و مؤثرتر متناسب با کاربر هدف استفاده کنند.

    وی در ادامه گفت : «حفاظت مناسب نقطه پایانی در اینجا کلیدی است تا تیم امنیتی یک سازمان بتواند کشف کند که آیا هر رابطی، مانند یک API باز و غیرقابل نمایش، در سیستم‌های کارمندشان وجود دارد یا خیر، و اگر اجازه وجود داشته باشد، هرگونه تلاش برای استفاده از آن رابط را در یک سیستم مسدود کند. به شیوه ای غیرمنتظره،”

    یادآوری امنیت سایبری VPN

    آسیب پذیری اخیر کشف شده در نسخه 1.0.3 کلاینت اطلس وی پی ان  یادآور خطرات احتمالی مرتبط با سرویس های وی پی ان ها است، حتی اگر هدف آنها افزایش امنیت و حفظ حریم خصوصی باشد.

    در حالی که اطلس وی پی ان به طور فعال به این مشکل رسیدگی می کند، کاربران باید هوشیار باشند و با وصله های نرم افزاری به روز شوند.

    این مورد همچنین بر نیاز حیاتی به اقدامات امنیتی دقیق، از جمله حفاظت از نقطه پایانی مناسب، توسط سرویس‌های وی پی انو مصرف‌کنندگانی که به آنها متکی هستند، تأکید می‌کند.

    با توجه به چشم انداز پیچیده امنیت سایبری امروزی، هر حلقه ضعیف در زنجیره امنیتی می تواند عواقب قابل توجهی داشته باشد.

  • اختلال دو هفته ای در اینترنت/ کارشناسان: فیلترینگ در حال گسترش است/ وزارت ارتباطات: جلوی VPNها را گرفته‌ایم

    اختلال دو هفته ای در اینترنت/ کارشناسان: فیلترینگ در حال گسترش است/ وزارت ارتباطات: جلوی VPNها را گرفته‌ایم

    هر کسی هر ادعایی در این خصوص دارد که دسترسی اینترنتش محدود شده و اختلالی در آن ایجاد شده است باید اعلام کند.

    اختلال دو هفته ای در اینترنت/ کارشناسان: فیلترینگ در حال گسترش است/ وزارت ارتباطات: جلوی VPNها را گرفته‌ایم

    رئیس مرکز اطلاع‌رسانی و روابط عمومی وزارت ارتباطات اعلام می‌کند که آن‌ها اختلالی در اینترنت ایجاد نکرده‌اند و فقط در حال جلوگیری از فروش غیرقانونی VPN هستند.

    بیش از دو هفته است که کاربران، کارشناسان و مدیران کسب‌وکارهای فعال در حوزه ICT از اختلال شدید روی پروتکل‌های رمزنگاری‌شده TLS و اخلال روی DNSها خبر می‌دهند که در نهایت این اتفاق باعث شده کیفیت اینترنت به‌شدت افت پیدا کند. در همین زمینه در گفت‌وگو با یکی از مدیران فنی یک شرکت فناوری، او اعلام کرد که اختلال‌هایی که حالا شاهد آن هستیم ربطی به مشکلات زیرساختی ندارد؛ چراکه شاخص‌های شبکه زیرساخت در حالت طبیعی است. به باور او سیستم فیلترینگ کشور در حال تغییر است و همین امر باعث شده تا اینترنت کل کشور با اختلال و کاهش کیفیت همراه شود.

    درمقابل این ادعا حالا مهدی سالم، رئیس مرکز اطلاع‌رسانی و روابط عمومی وزارت ارتباطات در گفت‌وگو با زومیت این ادعاها را رد می‌کند.

    سالم اعلام می‌کند که دسترسی هیچ‌ فردی به اینترنت محدودیت ایجاد نشده و اگر کسی با اختلال در دسترسی به اینترنت مواجه است و در این زمینه اطمینان کامل دارد باید ازطریق سامانه کارگروه تعیین مصادیق محتوای مجرمانه (کمیته فیلترینگ) شکایت خود را مطرح کند تا ادعایش بررسی شود.

    سالم در توضیح بیشتر در این زمینه به زومیت گفت: هر کسی هر ادعایی در این خصوص دارد که دسترسی اینترنتش محدود شده و اختلالی در آن ایجاد شده است باید اعلام کند. پس از اعلام این اختلال هم اگر از اختلال و محدودیت اینترنت مطمئن است، باید ازطریق سامانه کارگروه تصدیق محتوای مجرمانه به موضوع رسیدگی شود.

    به گفته او اگر بعد از این بررسی‌ها مشخص شود که فرد سرویس درست و قانونی ارائه می‌کرده و دسترسی‌های غیرقانونی هم نداشته و به دلیل خطایی، سیستمش فیلتر شده حتماً مشکلش رفع خواهد شد.

    سالم معتقد است افرادی درحال‌حاضر معترض به اختلال در اینترنت هستند، که در کنار کار خود، مشغول به فروش VPN هستند و این کار غیر قانونی است.

    رئیس مرکز اطلاع‌رسانی و روابط عمومی وزارت ارتباطات در این مورد به زومیت گفت:

    ما بخش قابل توجهی از اعتراض‌ها را رصد کرده‌ایم، یک سری شرکت که حالا معتقد به ایجاد اختلال عمدی روی اینترنت هستند، کسانی‌اند که VPN می‌فروشند و فروش VPN قانونی نیست. ما ملزم نیستیم کار غیرقانونی گروهی را پوشش دهیم و کاری کنیم که گروهی کار غیرقانونی انجام دهند.

    سالم تأکید می‌کند که آن‌ها تنها جلوی سایت‌هایی را که به صورت غیرقانونی اقدام به فروش VPN کرده‌اند یا در حال استخراج رمزارز به صورت غیرقانونی هستند، گرفته‌اند.

    به نظر می‌رسد برنامه وزارت ارتباطات برای بستن سایت‌های فروش VPN در نهایت باعث شد تا بخشی از آدرس سایت‌هایی که به درستی و قانونی در حال کار هستند نیز دچار مشکل شوند. سالم تنها راه برای رفع مشکل این گروه را ثبت اعتراض آن‌ها در کمیته فیلترینگ می‌داند.

    همچنین او می‌گوید کسانی که نسبت به دسترسی به وب‌سایت‌ها و سرویس‌های مختلف اعتراض دارند می‌توانند IP آدرس خود را دراختیار وزارت ارتباطات بگذارند تا مشکلاتشان حل شود.

    اما این راه‌حل رئیس مرکز اطلاع‌رسانی و روابط عمومی وزارت ارتباطات هم با اعتراض بسیاری از فعالان اینترنتی همراه شده است؛ چراکه به باور آن‌ها دولت با این کار می‌خواهد یک لیست سفید درست کند تا مشکل یک تک آدرس یا رنج آدرس‌های اینترنتی را رفع کند که از این طریق صدای صاحبان دیتاسنترها، سرویس‌دهندگان مختلف و متخصص‌ها را خاموش کند و درنتیجه مشکل اصلی و اختلال کاربر نهایی همچنان باقی خواهد ماند.

    سالم چنین ادعایی را هم رد می‌کند توضیح می‌دهد:

    چنین چیزی که ادعا می‌شود درست نیست؛ برای چه ما باید بخواهیم آدرس سایتی را از عمد فیلتر کنیم؟ کسانی که IP آدرس خود را که ادعا می‌کنند با اختلال مواجه شده، اعلام نمی‌کنند کسانی هستند که ازطریق سایتشان VPN به صورت غیرقانونی به فروش می‌رسد. در واقع شیطنت‌هایی در این زمینه در حال رخ دادن است. گروهی که سرورهایشان خارج از کشور است روی سرور‌هایشان کلاهبرداری و عملاً دزدی می‌کنند. یعنی یا VPN می‌فروشند یا دست به استخراج رمز ارز می‌زنند که این کارهای قانونی نیست.

    همچنین او در پاسخ به این سؤال که عده‌ای اما ادعا می‌کنند که آدرس سایت‌های آن‌ها به اشتباه با فیلتر و اختلال همراه شده و دولت در حال دستکاری روی سیستم‌های رمزنگاری شده TLS و اختلال روی DNS است، این موضوع را هم رد می‌کند. او در این مورد گفت: «استنباط ما این نیست که آدرس سایت یا سرویسی به اشتباه فیلتر می‌شود ولی یک‌سری که مدعی اشتباهی در این زمینه هستند، مدارک خود را دراختیار کمیته فیلترینگ بگذارند تا بررسی شود و اگر ادعایشان درست باشد مشکلشان حل خواهد شد.»

    سالم در حالی ادعا می‌کند که در حال بستن سایت‌های فروش VPN هستند که سرویس‌های VPN تنها برای دور زدن فیلترینگ در کشور استفاده نمی‌شوند و کارکرد‌های مختلفی برای برقراری ارتباطات امن در فضای وب دارند. سالم در این زمینه هم اعلام می‌کند که آن‌ها می‌دانند که VPN فقط برای دور زدن فیلترینگ نیست بنابراین آن‌ها سایت‌هایی را شناسایی می‌کنند که به صورت عمدی و غیرقانونی در حال فروش VPN هستند.

    منبع” زومیت

  • آشنایی با تفاوت وی پی ان و پروکسی

    تفاوت بین VPN و پروکسی چیست؟

    بسیاری از کاربران برای دسترسی به سایت‌ها و سرویس‌های اینترنتی مورد نظر خود از VPN یا پروکسی استفاده می‌کنند؛ اما تفاوت VPN و پروکسی در چیست؟
    در سال ۲۰۱۳ ادوارد اسنودن با افشای حجم بالای برنامه‌های دولت‌ها برای نظارت بر توده‌ها همه را شوکه کرد. مخصوصا اینکه دولت‌ها از بسیاری از این برنامه‌ها را برای نظارت بر شهروندان خود استفاده می‌کردند. پس از این افشاگری معروف بود که کاربران توجه بیشتری به حریم خصوصی خود در فضای اینترنت کردند و از تمامی ابزار‌ها و سرویس‌های در دسترس برای این امر کمک گرفتند.
    تفاوت بین VPN و پروکسی چیست؟
    تفاوت بین VPN و پروکسی چیست؟

    تفاوت پروکسی و VPN در چیست؟

     
    برخی از کاربران نگران هستند که چطور شرکت‌های بزرگ فناوری از داده‌های آنها استفاده و یا بهتر است بگوییم سود می‌کنند. در میان گزینه‌های مختلفی که کاربران برای حفاظت از حریم شخصی خود استفاده می‌کنند نام شبکه‌های خصوصی مجازی (VPN) و پروکسی ها به چشم می‌خورد؛ اما تفاوت بین VPN و پروکسی در چیست؟
    وظیفه VPN و پروکسی حفاظت از شما در دنیای اینترنت است؛ اما رویکرد متفاوتی در این زمینه دارند. جالب است بدانید که در سال 2020 حدود ۴۹ درصد از کاربران آمریکایی از VPN استفاده می‌کردند و این میزان در سال 2021 به خاطر همه‌گیری کرونا و این واقعیت که افراد زمان بیشتری را در خانه بودند به ۴۱ درصد رسید.
    تفاوت بین VPN و پروکسی چیست؟
     
    هم وی‌پی‌ان و هم Proxy ترافیک اینترنت شما را از سرورها و شبکه یک سرویس دهنده شخص ثالث می‌گذرانند. این کار سبب می‌شود که حجم اطلاعاتی که وب‌سایت‌ها از شما به دست می‌آورند، محدود شود. مثلا وقتی با یکی از این ابزار‌ها از یک وب‌سایت بازدید می‌کنید، آن وب‌سایت دیگر نمی‌تواند آدرس IP شما را مشاهده کند و در عوض تنها متوجه آدرس IP پروکسی یا وی‌پی‌انی‌ که استفاده می‌کنید،‌ خواهد شد.
    در اینجا شباهت‌های این دو به پایان می‌رسد. پروکسی در سطح یک برنامه کار می‌کند که یعنی می‌توان یک برنامه همچون مرورگر وب یا کلاینت ایمیل را طوری تنظیم کرد که از طریق پروکسی به اینترنت دسترسی پیدا کند؛ اما از آن سو VPN در سطح سیستمی عمل می‌کند که یعنی تمامی ترافیک اینترنت دستگاه شما را از سرور‌های شرکت ارائه دهنده VPN می‌گذراند.

     
    دیگر تفاوت VPN و پروکسی به رمزنگاری داده‌ها برمی‌گردد. برخلاف پروکسی، سرویس VPN تمامی ترافیک شما را رمزنگاری می‌کند. به همین خاطر تقریبا هیچ کسی نمی‌تواند فعالیت‌های اینترنتی شما را رصد کند. حتی شرکت ارائه دهنده اینترنت (ISP) شما هم امکان این کار را نخواهد داشت. در واقع ISP تنها متوجه می‌شود که شما به یک VPN وصل شده‌اید.
    به طور کلی VPN ابزار مفیدی برای برخی کارها (!) و همچنین اجتناب از انسداد پهنای باند توسط ISP است. درست است که پروکسی و VPN شباهت‌هایی با هم دارند؛ اما اگر می‌خواهید از حریم خصوصی خود در فضای اینترنت حفاظت کنید، قطعا VPN گزینه بهتری است.