Home Internet & Social Network Vpn, falla sicurezza

Vpn, falla sicurezza

2 minuti di lettura
0
840

Perfect Privacy, fornitore di servizi di rete di tipo Vpn, rende nota l’esistenza di una pericolosa vulnerabilità comune a tutti i protocolli di sicurezza offerti dalle Virtual private network.

Riscontrato con particolare evidenza all’interno degli standard Ipsec, OpenVpn e Pptp, il bug è sfruttabile dai cyber criminali per ottenere in chiaro l’indirizzo Ip criptato assegnato agli utenti del servizio; perciò, in sostanza, attenta alla ragion d’essere stessa del concetto di Vpn.

I tecnici di Perfect Privacy hanno spiegato che la vulnerabilità è connessa all’utilizzo del port forwarding, uno speciale meccanismo di comunicazione telematica impiegato dai provider per processare il traffico di rete quando quest’ultimo, come nel caso delle Virtual private network, passa attraverso una connessione protetta del router.

Più nel dettaglio, sostengono gli esperti di sicurezza del vendor, i cyber criminali hanno la possibilità, previa registrazione di un account presso il servizio di Vpn preso di mira, di sfruttare la vulnerabilità del suddetto meccanismo per individuare e “catturare” l’indirizzo Ip di uscita su Internet dell’utente.

L’attacco è efficace indipendentemente dal sistema operativo montato dal device, sebbene i tecnici avvisino che una banale impostazione di specifiche di sicurezza più stringenti da parte dei provider contribuisce alla significativa riduzione del rischio.

  • VPN to ZTNA.

    VPN to ZTNA. Perché?

    VPN to ZTNA. Perché? Sempre più aziende si orientano verso il lavoro ibrido. Le soluzioni …
  • Hybrid infrastructure.

    Hybrid infrastructure. Come proteggerla.

    Hybrid infrastructure. Come proteggerla. FileFlex Enterprise è un servizio di sovrapposizi…
  • ECSM.

    ECSM. Perimeter 81, ci siamo!

    ECSM. Perimeter 81, ci siamo! Bludis partecipa alle iniziative del Mese Europeo della Sicu…
Altri articoli correlati
  • Macmon EDU.

    Macmon EDU. Le news!

    Macmon EDU. Le news! Ogni settore ha caratteristiche ed esigenze specifiche. Uno di quelli…
  • ISP.

    ISP. Perché averla.

    ISP. Perché averla. Deve essere efficace. Una politica di sicurezza delle informazioni dev…
  • WiFi.

    WiFi. Attack Surface.

    WiFi. Attack Surface. Gran parte delle risorse di un’azienda sono connesse a reti Wi…
Altri articoli da Redazione
Altri articoli in Internet & Social Network

Leggi anche

Macmon EDU. Le news!

Macmon EDU. Le news! Ogni settore ha caratteristiche ed esigenze specifiche. Uno di quelli…