Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    هذا الكلب الروبوت جيد في المشي كما أنا في كلب روبوت

    6 يوليو, 2025

    يترك إيلون موسك ترامب وماجا مع ضجة وابتسامة

    6 يوليو, 2025

    تسريب افتتاحية Silent Hill F من حدث Anime Expo رغم منع التصوير

    6 يوليو, 2025
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » يسمح اختراق TunnelVision للمهاجمين بتجاوز حماية VPN
    اخر الاخبار

    يسمح اختراق TunnelVision للمهاجمين بتجاوز حماية VPN

    فريق التحريربواسطة فريق التحرير8 مايو, 20241 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    اكتشف باحثو الأمن السيبراني ثغرة أمنية يمكن أن يكون لها عواقب وخيمة على شبكات VPN ومستخدميها.

    كشف فريق Leviathan Security عن النتائج التي توصلوا إليها في منشور مدونة على موقعهم على الإنترنت وأطلقوا عليها اسم TunnelVision. يقولون أنه يمكن أن يسمح للمهاجمين بتجاوز حماية VPN وكشف حركة مرور المستخدم – مما يجعل VPN عديمة الفائدة بشكل أساسي.

    تعد شبكات VPN إحدى أدوات الأمان الأكثر شيوعًا والأكثر استخدامًا في السوق. إنهم يلعبون دورًا حاسمًا في تأمين حركة المرور وبيانات المستخدمين.

    في السنوات الأخيرة، أصبح مقدمو خدمة VPN أسماء مألوفة بفضل وعودهم بالخصوصية وعدم الكشف عن هويتهم عبر الإنترنت. وجد استطلاع أجرته NordVPN أن ما يقرب من 33 بالمائة، أو واحد من كل ثلاثة، أمريكيين يستخدمون VPN بانتظام.

    مع هذا العدد الكبير من المستخدمين في الولايات المتحدة وحدها، هناك سبب رئيسي للقلق إذا تم استخدام برنامج استغلال TunnelVision هذا. وهذا ممكن تمامًا لأنه، وفقًا لفريق الأمن، كان موجودًا منذ عام 2002.

    كما هو موضح في منشور المدونة، إذا كان لدى المهاجم سيطرة إدارية على الشبكة المحلية التي يحاول الضحية المحتملة الاتصال بها، فيمكنه التعامل مع خادم DHCP الذي يخصص عناوين IP.

    يسمح الإعداد المعروف بالخيار 121 لخادم DHCP بتجاوز قواعد التوجيه الافتراضية التي ترسل حركة مرور VPN عبر عنوان IP محلي، مما يؤدي عادةً إلى تشغيل نفق مشفر. إذا حدث هذا، فيمكن للمهاجم السماح بتوجيه كل أو بعض البيانات التي تنتقل عبر خادم DHCP عبر النفق غير المشفر بدلاً من ذلك. ومن ثم يمكن للمهاجم عرض حركة المرور هذه.

    في كلتا الحالتين، سيستمر تطبيق VPN في الإبلاغ عن أن كل شيء طبيعي وأن جميع البيانات يتم إرسالها عبر الاتصال المحمي.

    واعترف الباحثون بأنه لا يوجد حل واضح لهذه المشكلة. إن مجرد إزالة دعم DHCP من الناحية النظرية يمكن أن يصلح الثغرة الأمنية، لكنهم اعترفوا بأنه ليس خيارًا قابلاً للتطبيق “لأن هذا قد يؤدي إلى قطع الاتصال بالإنترنت في بعض الحالات المشروعة”.

    اعتبارًا من الآن، نظام التشغيل الوحيد المحصن ضد هذا الاختراق هو نظام التشغيل Android لأنه لا يستخدم الخيار 121. بالنسبة لجميع أنظمة التشغيل الأخرى، لا توجد إصلاحات محددة.

    بينما صرحت ExpressVPN بالفعل بأنها واثقة من ذلك قفل الشبكة لا تزال ميزة Kill-Switch تحمي المستخدمين، وأولئك الذين يستخدمون شبكات VPN أخرى يتساءلون عن مدى أمان اتصال VPN الخاص بهم.

    في غضون ذلك، أفضل شيء يمكن للمستخدمين فعله هو التأكد من اتصالهم فقط بالشبكات الجديرة بالثقة والحد من استخدامهم لشبكة Wi-Fi المحلية في المقهى حتى يتم تنفيذ الإصلاح.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقالاعلان عن تحديث جديد للعبة eFootball 2024 نسخة اندرويد فقط..
    التالي إليك كل ما أعلنته شركة Apple في حدث iPad “Let Loose”.

    المقالات ذات الصلة

    اخر الاخبار

    هذا الكلب الروبوت جيد في المشي كما أنا في كلب روبوت

    6 يوليو, 2025
    اخر الاخبار

    يترك إيلون موسك ترامب وماجا مع ضجة وابتسامة

    6 يوليو, 2025
    اخر الاخبار

    الحب في الهواء في مقطورة “رجل تشاينسو: رز قوس” الجديد

    6 يوليو, 2025
    اخر الاخبار

    حزب إيلون موسك السياسي الجديد يشرف على ردود الفعل العكسية على الإنترنت

    6 يوليو, 2025
    اخر الاخبار

    يشكل إيلون موسك حزبًا سياسيًا جديدًا لتحدي ترامب والجمهوريين

    6 يوليو, 2025
    اخر الاخبار

    يشعر جو روجان أن ترامب خانته على الهجرة

    5 يوليو, 2025
    اخر الاخبار

    أحدث حلقة جو روجان ستجعلك تتساءل عن كل شيء عن الذكاء الاصطناعي

    5 يوليو, 2025
    اخر الاخبار

    يموت ملحن “X-Files” مارك سنو في سن 78

    5 يوليو, 2025
    اخر الاخبار

    يريد Robinhood إعادة وول ستريت على blockchain

    5 يوليو, 2025
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    كيفية تسجيل مقاطع فيديو محمية بدون شاشة سوداء

    31 يوليو, 2024922 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024730 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024721 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024671 زيارة

    4 مزايا بطاريات السيليكون الكربونية للهواتف الذكية

    7 مارس, 2024513 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    اخر الاخبار

    تبسيط احتياجات محاسبة عملك مع Intuit QuickBooks ، الآن 64 ٪ خصم

    فريق التحرير28 أبريل, 2025
    اخر الاخبار

    يحصل iPhone على أول تطبيق إباحي أصلي له

    فريق التحرير4 فبراير, 2025
    أمازون

    كل ما تريد معرفته عن Reacher الموسم الثالث

    فريق التحرير6 مايو, 2024
    رائج الآن

    تبسيط احتياجات محاسبة عملك مع Intuit QuickBooks ، الآن 64 ٪ خصم

    28 أبريل, 202540 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 202534 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 202419 زيارة
    اختيارات المحرر

    هذا الكلب الروبوت جيد في المشي كما أنا في كلب روبوت

    6 يوليو, 2025

    يترك إيلون موسك ترامب وماجا مع ضجة وابتسامة

    6 يوليو, 2025

    تسريب افتتاحية Silent Hill F من حدث Anime Expo رغم منع التصوير

    6 يوليو, 2025

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2025 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter