Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    يمكن لميكرولز صالحة للأكل إحداث ثورة في تتبع الأغذية والسلامة

    6 يوليو, 2025

    ألعاب فيديو تدعم اللغة العربية بشكل كامل (ترجمة ودبلجة) على PS5 وPS4

    6 يوليو, 2025

    هذه الترقية التي تقل عن 10 دولارات تعمل على تحويل إعدادات ألعاب الكمبيوتر بهدوء

    6 يوليو, 2025
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » يسمح اختراق TunnelVision للمهاجمين بتجاوز حماية VPN
    اخر الاخبار

    يسمح اختراق TunnelVision للمهاجمين بتجاوز حماية VPN

    فريق التحريربواسطة فريق التحرير8 مايو, 20241 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    اكتشف باحثو الأمن السيبراني ثغرة أمنية يمكن أن يكون لها عواقب وخيمة على شبكات VPN ومستخدميها.

    كشف فريق Leviathan Security عن النتائج التي توصلوا إليها في منشور مدونة على موقعهم على الإنترنت وأطلقوا عليها اسم TunnelVision. يقولون أنه يمكن أن يسمح للمهاجمين بتجاوز حماية VPN وكشف حركة مرور المستخدم – مما يجعل VPN عديمة الفائدة بشكل أساسي.

    تعد شبكات VPN إحدى أدوات الأمان الأكثر شيوعًا والأكثر استخدامًا في السوق. إنهم يلعبون دورًا حاسمًا في تأمين حركة المرور وبيانات المستخدمين.

    في السنوات الأخيرة، أصبح مقدمو خدمة VPN أسماء مألوفة بفضل وعودهم بالخصوصية وعدم الكشف عن هويتهم عبر الإنترنت. وجد استطلاع أجرته NordVPN أن ما يقرب من 33 بالمائة، أو واحد من كل ثلاثة، أمريكيين يستخدمون VPN بانتظام.

    مع هذا العدد الكبير من المستخدمين في الولايات المتحدة وحدها، هناك سبب رئيسي للقلق إذا تم استخدام برنامج استغلال TunnelVision هذا. وهذا ممكن تمامًا لأنه، وفقًا لفريق الأمن، كان موجودًا منذ عام 2002.

    كما هو موضح في منشور المدونة، إذا كان لدى المهاجم سيطرة إدارية على الشبكة المحلية التي يحاول الضحية المحتملة الاتصال بها، فيمكنه التعامل مع خادم DHCP الذي يخصص عناوين IP.

    يسمح الإعداد المعروف بالخيار 121 لخادم DHCP بتجاوز قواعد التوجيه الافتراضية التي ترسل حركة مرور VPN عبر عنوان IP محلي، مما يؤدي عادةً إلى تشغيل نفق مشفر. إذا حدث هذا، فيمكن للمهاجم السماح بتوجيه كل أو بعض البيانات التي تنتقل عبر خادم DHCP عبر النفق غير المشفر بدلاً من ذلك. ومن ثم يمكن للمهاجم عرض حركة المرور هذه.

    في كلتا الحالتين، سيستمر تطبيق VPN في الإبلاغ عن أن كل شيء طبيعي وأن جميع البيانات يتم إرسالها عبر الاتصال المحمي.

    واعترف الباحثون بأنه لا يوجد حل واضح لهذه المشكلة. إن مجرد إزالة دعم DHCP من الناحية النظرية يمكن أن يصلح الثغرة الأمنية، لكنهم اعترفوا بأنه ليس خيارًا قابلاً للتطبيق “لأن هذا قد يؤدي إلى قطع الاتصال بالإنترنت في بعض الحالات المشروعة”.

    اعتبارًا من الآن، نظام التشغيل الوحيد المحصن ضد هذا الاختراق هو نظام التشغيل Android لأنه لا يستخدم الخيار 121. بالنسبة لجميع أنظمة التشغيل الأخرى، لا توجد إصلاحات محددة.

    بينما صرحت ExpressVPN بالفعل بأنها واثقة من ذلك قفل الشبكة لا تزال ميزة Kill-Switch تحمي المستخدمين، وأولئك الذين يستخدمون شبكات VPN أخرى يتساءلون عن مدى أمان اتصال VPN الخاص بهم.

    في غضون ذلك، أفضل شيء يمكن للمستخدمين فعله هو التأكد من اتصالهم فقط بالشبكات الجديرة بالثقة والحد من استخدامهم لشبكة Wi-Fi المحلية في المقهى حتى يتم تنفيذ الإصلاح.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقالاعلان عن تحديث جديد للعبة eFootball 2024 نسخة اندرويد فقط..
    التالي إليك كل ما أعلنته شركة Apple في حدث iPad “Let Loose”.

    المقالات ذات الصلة

    اخر الاخبار

    يمكن لميكرولز صالحة للأكل إحداث ثورة في تتبع الأغذية والسلامة

    6 يوليو, 2025
    اخر الاخبار

    هذه الترقية التي تقل عن 10 دولارات تعمل على تحويل إعدادات ألعاب الكمبيوتر بهدوء

    6 يوليو, 2025
    اخر الاخبار

    تعبت من اشتراكات Adobe؟ أداة PDF الذكية هذه هي أيام الصفقة التي يجب أن تتفوق

    6 يوليو, 2025
    اخر الاخبار

    كيفية مشاهدة سباق الجائزة الكبرى البريطاني 2025 على قناة مجانية

    6 يوليو, 2025
    اخر الاخبار

    “Charmed” وممثل Marvel يموت جوليان مكماهون في سن 56 عامًا

    6 يوليو, 2025
    اخر الاخبار

    هذا الكلب الروبوت جيد في المشي كما أنا في كلب روبوت

    6 يوليو, 2025
    اخر الاخبار

    يترك إيلون موسك ترامب وماجا مع ضجة وابتسامة

    6 يوليو, 2025
    اخر الاخبار

    الحب في الهواء في مقطورة “رجل تشاينسو: رز قوس” الجديد

    6 يوليو, 2025
    اخر الاخبار

    حزب إيلون موسك السياسي الجديد يشرف على ردود الفعل العكسية على الإنترنت

    6 يوليو, 2025
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    كيفية تسجيل مقاطع فيديو محمية بدون شاشة سوداء

    31 يوليو, 2024922 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024731 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024724 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024671 زيارة

    4 مزايا بطاريات السيليكون الكربونية للهواتف الذكية

    7 مارس, 2024513 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    اخر الاخبار

    تبسيط احتياجات محاسبة عملك مع Intuit QuickBooks ، الآن 64 ٪ خصم

    فريق التحرير28 أبريل, 2025
    اخر الاخبار

    يحصل iPhone على أول تطبيق إباحي أصلي له

    فريق التحرير4 فبراير, 2025
    أمازون

    كل ما تريد معرفته عن Reacher الموسم الثالث

    فريق التحرير6 مايو, 2024
    رائج الآن

    تبسيط احتياجات محاسبة عملك مع Intuit QuickBooks ، الآن 64 ٪ خصم

    28 أبريل, 202548 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 202534 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 202422 زيارة
    اختيارات المحرر

    يمكن لميكرولز صالحة للأكل إحداث ثورة في تتبع الأغذية والسلامة

    6 يوليو, 2025

    ألعاب فيديو تدعم اللغة العربية بشكل كامل (ترجمة ودبلجة) على PS5 وPS4

    6 يوليو, 2025

    هذه الترقية التي تقل عن 10 دولارات تعمل على تحويل إعدادات ألعاب الكمبيوتر بهدوء

    6 يوليو, 2025

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2025 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter