Novo ataque indica que VPNs podem não ser tão seguras quanto pensamos

Serviços de VPN são utilizados com frequência para reforçar a proteção dos seus dados em conexões à internet. Mas e se esse tipo de solução acabar sendo a origem de uma brecha de segurança? É isso o que pode acontecer com um tipo de ataque batizado de TunnelVision. O problema afeta vários serviços privados de VPN.
Uma VPN cria um “túnel virtual” entre o dispositivo do usuário e o servidor de destino, que pode ser uma página web, uma loja, uma plataforma de streaming, entre outros serviços online. Para isso, o dispositivo se conecta ao servidor da VPN. Em seguida, esse servidor se conecta ao destino. Toda essa comunicação é criptografada.
Mas a vulnerabilidade TunnelVision quebra essa lógica. Os analistas de segurança que identificaram o problema contam que a base da brecha está na manipulação do serviço de DHCP da rede, que define endereços IP para os dispositivos que se conectam a ela.
Essa manipulação é feita de modo que o serviço de DHCP substitua as regras de roteamento padrão e, assim, o tráfego da VPN seja desviado. Consequentemente, esses dados não são criptografados pela VPN e podem ser encaminhados à interface de rede que está se comunicando com o serviço de DHCP.
Com base nessa dinâmica, o TunnelVision pode ser usado para coleta de dados particulares ou para até espionagem do usuário. Todo ou apenas parte do tráfego pode ser desviado por meio dessa abordagem, o que permite ataques direcionados.
O problema afeta predominante soluções de VPN comerciais, que são aquelas que usamos para ocultação de endereço IP ou para acesso a serviços online com bloqueio regional, por exemplo.
Fonte: Tecnoblog
Entre para comentar.