Cybercode
tecnoblog
tecnoblog
Tecnologia · · 2 min de leitura ·

Novo ataque indica que VPNs podem não ser tão seguras quanto pensamos

Novo ataque indica que VPNs podem não ser tão seguras quanto pensamos

Serviços de VPN são utilizados com frequência para reforçar a proteção dos seus dados em conexões à internet. Mas e se esse tipo de solução acabar sendo a origem de uma brecha de segurança? É isso o que pode acontecer com um tipo de ataque batizado de TunnelVision. O problema afeta vários serviços privados de VPN.

Uma VPN cria um “túnel virtual” entre o dispositivo do usuário e o servidor de destino, que pode ser uma página web, uma loja, uma plataforma de streaming, entre outros serviços online. Para isso, o dispositivo se conecta ao servidor da VPN. Em seguida, esse servidor se conecta ao destino. Toda essa comunicação é criptografada.

Mas a vulnerabilidade TunnelVision quebra essa lógica. Os analistas de segurança que identificaram o problema contam que a base da brecha está na manipulação do serviço de DHCP da rede, que define endereços IP para os dispositivos que se conectam a ela.

Essa manipulação é feita de modo que o serviço de DHCP substitua as regras de roteamento padrão e, assim, o tráfego da VPN seja desviado. Consequentemente, esses dados não são criptografados pela VPN e podem ser encaminhados à interface de rede que está se comunicando com o serviço de DHCP.

Com base nessa dinâmica, o TunnelVision pode ser usado para coleta de dados particulares ou para até espionagem do usuário. Todo ou apenas parte do tráfego pode ser desviado por meio dessa abordagem, o que permite ataques direcionados.

O problema afeta predominante soluções de VPN comerciais, que são aquelas que usamos para ocultação de endereço IP ou para acesso a serviços online com bloqueio regional, por exemplo.

Fonte: Tecnoblog

Publicidade