Мы в Telegram
Добавить новость
ru24.net
Krebs on Security
Май
2024
1
2
3
4
5
6 7
8
9
10
11
12
13 14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31

Why Your VPN May Not Be As Secure As It Claims

0

Virtual private networking (VPN) companies market their services as a way to prevent anyone from snooping on your Internet usage. But new research suggests this is a dangerous assumption when connecting to a VPN via an untrusted network, because attackers on the same network could force a target’s traffic off of the protection provided by their VPN without triggering any alerts to the user.

Image: Shutterstock.

When a device initially tries to connect to a network, it broadcasts a message to the entire local network stating that it is requesting an Internet address. Normally, the only system on the network that notices this request and replies is the router responsible for managing the network to which the user is trying to connect.

The machine on a network responsible for fielding these requests is called a Dynamic Host Configuration Protocol (DHCP) server, which will issue time-based leases for IP addresses. The DHCP server also takes care of setting a specific local address — known as an Internet gateway — that all connecting systems will use as a primary route to the Web.

VPNs work by creating a virtual network interface that serves as an encrypted tunnel for communications. But researchers at Leviathan Security say they’ve discovered it’s possible to abuse an obscure feature built into the DHCP standard so that other users on the local network are forced to connect to a rogue DHCP server.

“Our technique is to run a DHCP server on the same network as a targeted VPN user and to also set our DHCP configuration to use itself as a gateway,” Leviathan researchers Lizzie Moratti and Dani Cronce wrote. “When the traffic hits our gateway, we use traffic forwarding rules on the DHCP server to pass traffic through to a legitimate gateway while we snoop on it.”

The feature being abused here is known as DHCP option 121, and it allows a DHCP server to set a route on the VPN user’s system that is more specific than those used by most VPNs. Abusing this option, Leviathan found, effectively gives an attacker on the local network the ability to set up routing rules that have a higher priority than the routes for the virtual network interface that the target’s VPN creates.

“Pushing a route also means that the network traffic will be sent over the same interface as the DHCP server instead of the virtual network interface,” the Leviathan researchers said. “This is intended functionality that isn’t clearly stated in the RFC [standard]. Therefore, for the routes we push, it is never encrypted by the VPN’s virtual interface but instead transmitted by the network interface that is talking to the DHCP server. As an attacker, we can select which IP addresses go over the tunnel and which addresses go over the network interface talking to our DHCP server.”

Leviathan found they could force VPNs on the local network that already had a connection to arbitrarily request a new one. In this well-documented tactic, known as a DHCP starvation attack, an attacker floods the DHCP server with requests that consume all available IP addresses that can be allocated. Once the network’s legitimate DHCP server is completely tied up, the attacker can then have their rogue DHCP server respond to all pending requests.

“This technique can also be used against an already established VPN connection once the VPN user’s host needs to renew a lease from our DHCP server,” the researchers wrote. “We can artificially create that scenario by setting a short lease time in the DHCP lease, so the user updates their routing table more frequently. In addition, the VPN control channel is still intact because it already uses the physical interface for its communication. In our testing, the VPN always continued to report as connected, and the kill switch was never engaged to drop our VPN connection.”

The researchers say their methods could be used by an attacker who compromises a DHCP server or wireless access point, or by a rogue network administrator who owns the infrastructure themselves and maliciously configures it. Alternatively, an attacker could set up an “evil twin” wireless hotspot that mimics the signal broadcast by a legitimate provider.

ANALYSIS

Bill Woodcock is executive director at Packet Clearing House, a nonprofit based in San Francisco. Woodcock said Option 121 has been included in the DHCP standard since 2002, which means the attack described by Leviathan has technically been possible for the last 22 years.

“They’re realizing now that this can be used to circumvent a VPN in a way that’s really problematic, and they’re right,” Woodcock said.

Woodcock said anyone who might be a target of spear phishing attacks should be very concerned about using VPNs on an untrusted network.

“Anyone who is in a position of authority or maybe even someone who is just a high net worth individual, those are all very reasonable targets of this attack,” he said. “If I were trying to do an attack against someone at a relatively high security company and I knew where they typically get their coffee or sandwich at twice a week, this is a very effective tool in that toolbox. I’d be a little surprised if it wasn’t already being exploited in that way, because again this isn’t rocket science. It’s just thinking a little outside the box.”

Successfully executing this attack on a network likely would not allow an attacker to see all of a target’s traffic or browsing activity. That’s because for the vast majority of the websites visited by the target, the content is encrypted (the site’s address begins with https://). However, an attacker would still be able to see the metadata — such as the source and destination addresses — of any traffic flowing by.

KrebsOnSecurity shared Leviathan’s research with John Kristoff, founder of dataplane.org and a PhD candidate in computer science at the University of Illinois Chicago. Kristoff said practically all user-edge network gear, including WiFi deployments, support some form of rogue DHCP server detection and mitigation, but that it’s unclear how widely deployed those protections are in real-world environments.

“However, and I think this is a key point to emphasize, an untrusted network is an untrusted network, which is why you’re usually employing the VPN in the first place,” Kristoff said. “If local network is inherently hostile and has no qualms about operating a rogue DHCP server, then this is a sneaky technique that could be used to de-cloak some traffic – and if done carefully, I’m sure a user might never notice.”

MITIGATIONS

According to Leviathan, there are several ways to minimize the threat from rogue DHCP servers on an unsecured network. One is using a device powered by the Android operating system, which apparently ignores DHCP option 121.

Relying on a temporary wireless hotspot controlled by a cellular device you own also effectively blocks this attack.

“They create a password-locked LAN with automatic network address translation,” the researchers wrote of cellular hot-spots. “Because this network is completely controlled by the cellular device and requires a password, an attacker should not have local network access.”

Leviathan’s Moratti said another mitigation is to run your VPN from inside of a virtual machine (VM) — like Parallels, VMware or VirtualBox. VPNs run inside of a VM are not vulnerable to this attack, Moratti said, provided they are not run in “bridged mode,” which causes the VM to replicate another node on the network.

In addition, a technology called “deep packet inspection” can be used to deny all in- and outbound traffic from the physical interface except for the DHCP and the VPN server. However, Leviathan says this approach opens up a potential “side channel” attack that could be used to determine the destination of traffic.

“This could be theoretically done by performing traffic analysis on the volume a target user sends when the attacker’s routes are installed compared to the baseline,” they wrote. “In addition, this selective denial-of-service is unique as it could be used to censor specific resources that an attacker doesn’t want a target user to connect to even while they are using the VPN.”

Moratti said Leviathan’s research shows that many VPN providers are currently making promises to their customers that their technology can’t keep.

“VPNs weren’t designed to keep you more secure on your local network, but to keep your traffic more secure on the Internet,” Moratti said. “When you start making assurances that your product protects people from seeing your traffic, there’s an assurance or promise that can’t be met.”

A copy of Leviathan’s research, along with code intended to allow others to duplicate their findings in a lab environment, is available here.




Moscow.media
Частные объявления сегодня





Rss.plus



Компания ICDMC приняла участие в торжественном открытии выставки “Тульское качество”

Компания ICDMC приняла участие в торжественном открытии выставки “Тульское качество”

Аделина Панина: какие элементы фэншуй должны быть на кухне, чтобы есть и худеть

Компании Группы "Интеррос" взяли ряд наград премии FINAWARD


Исполнитель хита “На Заре 2020” Сергей АРУТЮНОВ оживил ещё один хит из 20-го века и выпустил песню “Лететь” вместе с её создателями - группой Амега.

Компания ICDMC приняла участие в торжественном открытии выставки “Тульское качество”

23 МАЯ РОССИЙСКАЯ МЕЖДУНАРОДНАЯ АКАДЕМИЯ ТУРИЗМА ОТМЕТИЛА СВОЙ 55-Й ДЕНЬ РОЖДЕНИЯ. ФОТОРЕПОРТАЖ

Славный Пушкин


Johnny Nelson Reveals His Wide Fury-Usyk Scorecard: “Don’t Be Fooled”

Move over Harry Kane and Jude Bellingham the real England champ is a 15 yr old SUBBUTEO star

Full list of cafes and restaurants where kids can eat free or cheap this half term – including Asda and Sizzling Pubs

Tesla under investigation over Fremont factory toxic emissions, and faces lawsuit over alleged health harms


Объявлена цена первой модели новой российской марки Xcite

В Судаке проверили бывших мигрантов, не вставших на воинский учет

Работники транспортных прокуратур совместно с воспитанниками «Семейного центра Можайский» посетили парк «Патриот».

23 МАЯ РОССИЙСКАЯ МЕЖДУНАРОДНАЯ АКАДЕМИЯ ТУРИЗМА ОТМЕТИЛА СВОЙ 55-Й ДЕНЬ РОЖДЕНИЯ. ФОТОРЕПОРТАЖ


Bungie wins a little walkin' around money in first of its kind jury trial against Destiny 2 cheat maker, but the victory will likely make it even easier for game companies to keep taking cheaters to court

Представлен кооперативный геймплей Warhammer 40,000: Space Marine 2

Зомби-экшен Zombiehood позволяет погрузиться в эпоху 90-х

Today's Wordle answer for Sunday, May 26


ОіБ - охорона і безпека: замовляй охорону в Харькові

Виставку «Світ Велетнів» в парку Боздош (м.Ужгород) продовжено до 30.06.2024 року


Компании Группы "Интеррос" взяли ряд наград премии FINAWARD

Эксперт Президентской академии в Санкт-Петербурге о переходе российских предприятий на отечественное ПО

Компания ICDMC приняла участие в торжественном открытии выставки “Тульское качество”

Эксперт Президентской академии в Санкт-Петербурге об инвестировании в отечественные цифровые технологии




Французского посла в Шри-Ланке нашли мертвым на его рабочем месте

Компания ICDMC приняла участие в торжественном открытии выставки “Тульское качество”

В Рязани в сезоне-2024 потушили 4 лесных пожара

Более 2 тысяч пассажиров воспользовались прямыми рейсами из Улан-Удэ в Казань с момента запуска


Эмин Агаларов женился на бывшей Алене Гавриловой

В парке Талалихина в Подольске впервые зарегистрировали брак

Mazilla – подбор микрозаймов для клиентов

В Сочи трех кайтсерферов унесло в море


Теннисист Хачанов отреагировал на возможное отстранение от Олимпиады

Последний танец Надаля и юбка Сюзанн Ленглен: 6 важных фактов о «Ролан Гаррос»-2024

Теннисист Рублев вышел во второй круг Открытого чемпионата Франции

В Париже стартует «Ролан Гаррос» открытый чемпионат Франции по теннису


Победителей патриотического конкурса среди студентов наградили в Подмосковье

Владислав Мурашов назначен главой ГУСТ Подмосковья

В Сочи трех кайтсерферов унесло в море

Эксперт Президентской академии в Санкт-Петербурге о природоподобных технологиях будущего


Музыкальные новости

Празднующая день рождения Орбакайте попросила защиты для своей семьи и работы

Члены «Русской общины» хотят отменить концерт Элджея в Новосибирске

Бузова поздравила "Зенит" с чемпионством

Звезда «Гладиатора 2» Пол Мескал может сыграть одного из участников The Beatles



Компания ICDMC приняла участие в торжественном открытии выставки “Тульское качество”

Компания ICDMC приняла участие в торжественном открытии выставки “Тульское качество”

Компании Группы "Интеррос" взяли ряд наград премии FINAWARD

Эксперт Президентской академии в Санкт-Петербурге об инвестировании в отечественные цифровые технологии


Бурятский театр кукол "Ульгэр": Россия, Культура, Театр, Дети, Новости - выступление в Иволгинском буддийском дацане на конкурсе по бурятскому языку

«ИМЕНЕМ ЗАКОНА»: «СВЯТОЙ ЛЕНИН» ОТМЕНЯЕТ НАЛОГИ С ЗАРПЛАТ НАРОДА!

Собянин: Уникальные сервисы в центре "Профессии будущего" упрощают поиск работы

Генералов много, а Норат Тер-Григорьянц один!


Эксперт Президентской академии в Санкт-Петербурге об экспорте бензина

Эксперт Президентской академии в Санкт-Петербурге о передовых разработках отечественного автопрома

Источник 360.ru: автобус протащил зажатую дверями женщину на юго-западе Москвы

Генерал-полковник Владислав Ершов вручил ключи от автомобилей семьям погибших росгвардейцев


Эксперт Президентской академии в Санкт-Петербурге о показателях нефтедобычи

Москва готова развивать сотрудничество с Ташкентом и Астаной по поставкам газа – Песков

Эксперт Президентской академии в Санкт-Петербурге о развитии ТЭК для достижения национальных целей

Эксперт Президентской академии в Санкт-Петербурге об историческом минимуме уровня безработицы в России





В НМИЦ ЛРЦ Минздрава России прошел День открытых дверей, посвященный заботе о женском здоровье

Пластический хирург, косметолог и дерматолог Мадина Байрамукова: как правильно спать, чтобы не было морщин

Американская ассоциация клинической онкологии опубликовала исследование российских специалистов о меланоме

Компания ICDMC приняла участие в торжественном открытии выставки “Тульское качество”


В Киеве заявили о причастности Зеленского к покушению на Фицо

Охранник Зеленского предлагал Киеву сдаться в первые дни СВО


Спортивные прогнозы на OnlyBet

Аделина Панина: какие элементы фэншуй должны быть на кухне, чтобы есть и худеть

Эксперт Президентской академии в Санкт-Петербурге о популяризации спорта

Only Bet – бесплатные прогнозы на спорт


Союзное государство – сила двух суверенных стран



Собянин: Производство одежды в Москве за последние пять лет выросло в 62 раза

Собянин: Московский предпринимательский форум объединил более 3 тыс. человек

Мэр: Порядка 20 новых ЖК передали под заселение по программе реновации с начала года

Мэр Москвы поздравил бизнесменов с Днем российского предпринимательства


Директор Московского зоопарка Светлана Акулова провела экологический марафон

Гены устойчивости к антибиотикам сохраняются в сточных водах даже после очистки

На большей части Подмосковья ожидается IV класс пожарной опасности 27 мая

В Москве заключили соглашение об обмене знаниями в области разведения соколов


В Нижегородской области обнаружили дефицит химиков

Меморандум о Взаимопонимании для Веб-Проектов: полное руководств (МоU)

Победителей патриотического конкурса среди студентов наградили в Подмосковье

В Сочи трех кайтсерферов унесло в море


Антон Шагин поддержал Всероссийский интеллектуальный забег «Бегущая книга»

«Ростелекома» установил 1222 камеры для наблюдения за ходом государственной итоговой аттестации в Оренбургской области

Медики Поморья повышают компетенции в области диагностики и лечения острых сосудистых состояний

Губернатор отчитался о работе Правительства Архангельской области в прошлом году


Врач сообщила о неочевидных угрозах полотенца для здоровья

Системы ПВО Крыма ночью отражали комбинированную атаку ВСУ

Библиотечная лужайка «Хорошие книги читай – о жизни побольше узнай», к Общероссийскому дню библиотек.

Розыск: в Крыму третий день ищут девочку пятнадцати лет


В парке Талалихина в Подольске впервые зарегистрировали брак

Победителей патриотического конкурса среди студентов наградили в Подмосковье

Эмин Агаларов женился на бывшей Алене Гавриловой

Владислав Мурашов назначен главой ГУСТ Подмосковья












Спорт в России и мире

Новости спорта


Новости тенниса
WTA

Повернення Калініної до топ-50 та втрачені позиції Світоліної. Оновлені тенісні рейтинги WTA та ATP






Эмин Агаларов женился на бывшей Алене Гавриловой

Эксперт Президентской академии в Санкт-Петербурге о природоподобных технологиях будущего

Mazilla – подбор микрозаймов для клиентов

Победителей патриотического конкурса среди студентов наградили в Подмосковье