Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    صوامع البيانات تعيق الذكاء الاصطناعي في المؤسسات

    13 نوفمبر, 2025

    بعيدًا عن توليد الصور الاحترافية.. 5 استخدامات مبتكرة لروبوت Gemini

    13 نوفمبر, 2025

    آبل تطرح آي باد برو M5 بخصم 60 دولارا قبل الجمعة السوداء

    13 نوفمبر, 2025
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » يسمح اختراق TunnelVision للمهاجمين بتجاوز حماية VPN
    اخر الاخبار

    يسمح اختراق TunnelVision للمهاجمين بتجاوز حماية VPN

    فريق التحريربواسطة فريق التحرير8 مايو, 20241 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    اكتشف باحثو الأمن السيبراني ثغرة أمنية يمكن أن يكون لها عواقب وخيمة على شبكات VPN ومستخدميها.

    كشف فريق Leviathan Security عن النتائج التي توصلوا إليها في منشور مدونة على موقعهم على الإنترنت وأطلقوا عليها اسم TunnelVision. يقولون أنه يمكن أن يسمح للمهاجمين بتجاوز حماية VPN وكشف حركة مرور المستخدم – مما يجعل VPN عديمة الفائدة بشكل أساسي.

    تعد شبكات VPN إحدى أدوات الأمان الأكثر شيوعًا والأكثر استخدامًا في السوق. إنهم يلعبون دورًا حاسمًا في تأمين حركة المرور وبيانات المستخدمين.

    في السنوات الأخيرة، أصبح مقدمو خدمة VPN أسماء مألوفة بفضل وعودهم بالخصوصية وعدم الكشف عن هويتهم عبر الإنترنت. وجد استطلاع أجرته NordVPN أن ما يقرب من 33 بالمائة، أو واحد من كل ثلاثة، أمريكيين يستخدمون VPN بانتظام.

    مع هذا العدد الكبير من المستخدمين في الولايات المتحدة وحدها، هناك سبب رئيسي للقلق إذا تم استخدام برنامج استغلال TunnelVision هذا. وهذا ممكن تمامًا لأنه، وفقًا لفريق الأمن، كان موجودًا منذ عام 2002.

    كما هو موضح في منشور المدونة، إذا كان لدى المهاجم سيطرة إدارية على الشبكة المحلية التي يحاول الضحية المحتملة الاتصال بها، فيمكنه التعامل مع خادم DHCP الذي يخصص عناوين IP.

    يسمح الإعداد المعروف بالخيار 121 لخادم DHCP بتجاوز قواعد التوجيه الافتراضية التي ترسل حركة مرور VPN عبر عنوان IP محلي، مما يؤدي عادةً إلى تشغيل نفق مشفر. إذا حدث هذا، فيمكن للمهاجم السماح بتوجيه كل أو بعض البيانات التي تنتقل عبر خادم DHCP عبر النفق غير المشفر بدلاً من ذلك. ومن ثم يمكن للمهاجم عرض حركة المرور هذه.

    في كلتا الحالتين، سيستمر تطبيق VPN في الإبلاغ عن أن كل شيء طبيعي وأن جميع البيانات يتم إرسالها عبر الاتصال المحمي.

    واعترف الباحثون بأنه لا يوجد حل واضح لهذه المشكلة. إن مجرد إزالة دعم DHCP من الناحية النظرية يمكن أن يصلح الثغرة الأمنية، لكنهم اعترفوا بأنه ليس خيارًا قابلاً للتطبيق “لأن هذا قد يؤدي إلى قطع الاتصال بالإنترنت في بعض الحالات المشروعة”.

    اعتبارًا من الآن، نظام التشغيل الوحيد المحصن ضد هذا الاختراق هو نظام التشغيل Android لأنه لا يستخدم الخيار 121. بالنسبة لجميع أنظمة التشغيل الأخرى، لا توجد إصلاحات محددة.

    بينما صرحت ExpressVPN بالفعل بأنها واثقة من ذلك قفل الشبكة لا تزال ميزة Kill-Switch تحمي المستخدمين، وأولئك الذين يستخدمون شبكات VPN أخرى يتساءلون عن مدى أمان اتصال VPN الخاص بهم.

    في غضون ذلك، أفضل شيء يمكن للمستخدمين فعله هو التأكد من اتصالهم فقط بالشبكات الجديرة بالثقة والحد من استخدامهم لشبكة Wi-Fi المحلية في المقهى حتى يتم تنفيذ الإصلاح.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقالاعلان عن تحديث جديد للعبة eFootball 2024 نسخة اندرويد فقط..
    التالي إليك كل ما أعلنته شركة Apple في حدث iPad “Let Loose”.

    المقالات ذات الصلة

    اخر الاخبار

    جهاز Steam الخاص بشركة فالو يتفوق على إكس بوكس في مبيعات بعض الألعاب

    13 نوفمبر, 2025
    اخر الاخبار

    كيف يُعيد الذكاء الاصطناعي تشكيل سوق العمل؟.. دراسة جديدة من شركة ماكينزي تُجيب 

    13 نوفمبر, 2025
    اخر الاخبار

    تخفيض سعر ترخيص برنامج Visual Studio Pro مدى الحياة إلى 15 دولارا بعد أن كان 499 دولارا

    13 نوفمبر, 2025
    اخر الاخبار

    تعلن شركة تكنولوجيا كبرى عن تسريح 17 ألف عامل.

    13 نوفمبر, 2025
    اخر الاخبار

    شاشة ألعاب OLED عملاقة تتلقى خصماً بقيمة 500 دولار

    13 نوفمبر, 2025
    اخر الاخبار

    تستمر اضطرابات الرحلات الجوية بعد انتهاء الإغلاق الحكومي الأمريكي.

    13 نوفمبر, 2025
    اخر الاخبار

    مطور “إدارة المهام” ينتقد ويندوز ويقترح إصلاحات.

    13 نوفمبر, 2025
    اخر الاخبار

    ريان جونسون يبدأ تصوير فيلم Knives Out الجديد.

    13 نوفمبر, 2025
    اخر الاخبار

    تطلق فال آلة Steam جديدة أكثر قوة 6 مرات من Steam Deck.

    13 نوفمبر, 2025
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    كيفية تسجيل مقاطع فيديو محمية بدون شاشة سوداء

    31 يوليو, 20241٬095 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024795 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024768 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024715 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 2025710 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    منوعات تقنية

    استخدم chatgpt بالعربي مجانا بدون تسجيل

    فريق التحرير29 مايو, 2025
    اخر الاخبار

    كيفية تسجيل مقاطع فيديو محمية بدون شاشة سوداء

    فريق التحرير31 يوليو, 2024
    منوعات تقنية

    شات جي بي تي بدون تسجيل.. ChatGPT مجانا بالعربي

    فريق التحرير20 مايو, 2025
    رائج الآن

    استخدم chatgpt بالعربي مجانا بدون تسجيل

    29 مايو, 202523 زيارة

    كيفية تسجيل مقاطع فيديو محمية بدون شاشة سوداء

    31 يوليو, 202415 زيارة

    شات جي بي تي بدون تسجيل.. ChatGPT مجانا بالعربي

    20 مايو, 20259 زيارة
    اختيارات المحرر

    صوامع البيانات تعيق الذكاء الاصطناعي في المؤسسات

    13 نوفمبر, 2025

    بعيدًا عن توليد الصور الاحترافية.. 5 استخدامات مبتكرة لروبوت Gemini

    13 نوفمبر, 2025

    آبل تطرح آي باد برو M5 بخصم 60 دولارا قبل الجمعة السوداء

    13 نوفمبر, 2025

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2025 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter