普遍 VPN 受 Tunnel Crack 攻擊 專家:iOS、macOS 裝置漏洞最嚴重

19 回覆
8 Like 1 Dislike
2023-09-07 13:52:46
隨住科技越來越發達,不少人開始留心自己的網絡安全問題,許多個人和企業網絡使用者都會使用 VPN 來工作以及傳送機密數據。不過,日前有數據指出即使使用 VPN 會存在漏洞,不法份子仍可以截取 VPN 數據,讀取用戶資料。


紐約大學和荷語魯汶天主教大學的研究團隊發表報告指,許多廣泛使用的 VPN 都容易受到一種名為 Tunnel Crack 的攻擊,而這些攻擊不受使用的 VPN 協議的限制,且攻擊成本低廉,使得任何具有適當網路訪問權限的人都有可能執行。即使用戶在使用額外的加密層來保護流量,如 HTTPS,駭客仍然可以輕易入侵使用者正在訪問的網站,從而構成嚴重的隱私風險。


Tunnel Crack 攻擊有兩種手段,分別是 Local Net 攻擊和 Server IP 攻擊,它們利用路由表來洩漏 VPN 通道內的往來數據,將原本應該在 VPN 通道內的數據以明文方式傳送到通道之外。這些攻擊可以操縱受害者的路由表,將流量從受保護的 VPN 中導引出來,使駭客能夠讀取和攔截流量。


該報告又指出,所有 VPN 客戶端都至少在一種裝置上存在安全漏洞,其中 iPhone、iPad、MacBook 和 macOS 裝置的漏洞情況尤其嚴重,幾乎無一倖免。而 Windows 和 Linux 上也有大量 VPN 應用存在這些漏洞,而 Android 平台上只有大約四分之一的 VPN 應用受到影響。


專家建議用戶可以禁用本地網絡訪問或確保訪問的網站使用 HTTPS 協議,以增加數據的安全性。儘管一些供應商已經修復了這些漏洞,但仍有許多 VPN 服務尚未進行更新。因此,使用者應確認所使用的 VPN 是否受到影響,並採取適當的措施來保護自己的資料和隱私。


資料來源:Help Net Security
圖片來源:Airtel



https://www.msn.com/zh-hk/lifestyle/gadget-gift-guide/%E6%99%AE%E9%81%8D-vpn-%E5%8F%97-tunnel-crack-%E6%94%BB%E6%93%8A-%E5%B0%88%E5%AE%B6-ios-macos-%E8%A3%9D%E7%BD%AE%E6%BC%8F%E6%B4%9E%E6%9C%80%E5%9A%B4%E9%87%8D/ar-AA1gjF0T?ocid=msedgntp&cvid=82213bf14a2a4dd7840d2f0cc37e68ec&ei=30#image=2
2023-09-07 13:54:44
:用家問題
2023-09-07 20:00:11
啲Apple打手去晒邊度
2023-09-08 00:48:27
idogs全部唔見晒

出嚟吠兩下 叫兩聲嚟聽吓

又話蘋果產品好注重私隱同保安嘅

What a joke


2023-09-08 01:03:39
icloud已經冇私隱可言
2023-09-08 13:14:02
無source無研究咪空口說白話鳩吹下呃下白痴仔囉
一有就收哂皮
2023-09-08 13:59:36
如果係samsung 機出事應該就好熱鬧
2023-09-08 14:03:33
lm
2023-09-08 14:08:12
笑死`
2023-09-08 14:37:54
VPN 客戶端都至少在一種裝置上存在安全漏洞


個app 有漏洞,唔係個OS
2023-09-08 16:14:30
支那iPhone 係咁
2023-09-08 17:12:01
idog where
2023-09-08 19:00:49
蘋果原生嘅VPN

即係Private Relay

你睇唔睇得明?
2023-09-08 19:25:47
Private relay 唔係VPN

Private relay 只會響Safari上運作,而VPN會加密所有traffic。
你可以話兩者有相似嘅功能,但佢地係完全唔同嘅技術。
2023-09-08 19:34:12
咁文中所講嘅VPN到底係講緊咩嘢?

咁關用戶用緊咩裝置 有咩影響?

咁如果係VPN問題 就唔需要提及到任何裝置啦

VPN有問題 用響咩裝置上面都會有問題

You got it???
2023-09-08 19:43:24
該報告又指出,所有 VPN 客戶端都至少在一種裝置上存在安全漏洞,其中 iPhone、iPad、MacBook 和 macOS 裝置的漏洞情況尤其嚴重,幾乎無一倖免。而 Windows 和 Linux 上也有大量 VPN 應用存在這些漏洞,而 Android 平台上只有大約四分之一的 VPN 應用受到影響。
2023-09-08 19:46:09
@休斯
2023-09-08 19:52:57
明明Private relay就唔係VPN
關private relay乜事

個圖講緊send data 落去VPN server 中間比人hack
關係到 你同VPN server 之間有冇加密問題
加密係講緊 VPN server 有冇比SSL 你
無既,乜機連落個個VPN server 都會中間比人睇到
VPN server 問題

唔識,就唔好扮識
2023-09-09 08:48:34
條友想引戰第一句就idog
點知俾人秒撚左
吹水台自選台熱 門最 新手機台時事台政事台World體育台娛樂台動漫台Apps台遊戲台影視台講故台健康台感情台家庭台潮流台美容台上班台財經台房屋台飲食台旅遊台學術台校園台汽車台音樂台創意台硬件台電器台攝影台玩具台寵物台軟件台活動台電訊台直播台站務台黑 洞