Port Shadow Angriffe auf Connection Tracking Frameworks in VPNs

Forscher von der Arizona State University, der University of Toronto und der University of Michigan haben eine kritische Sicherheitslücke in den Connection Tracking Frameworks von Virtual Private Networks (VPNs) identifiziert. Diese Frameworks sind essenziell für die sichere Übertragung von Daten über VPNs, die von gefährdeten Nutzern wie Dissidenten und Journalisten verwendet werden.

Die Forscher entdeckten ein neuartiges Exploit-Prinzip namens “Port Shadow”, das es Angreifern ermöglicht, vier verschiedene Angriffe auf VPNs durchzuführen:

  1. Abfangen und Umleiten von verschlüsseltem Verkehr: Ein Angreifer kann den Verkehr eines VPN-Nutzers abfangen und umleiten.
  2. De-Anonymisierung von VPN-Nutzern: Die Identität eines VPN-Nutzers kann aufgedeckt werden.
  3. Port-Scanning: Ein Angreifer kann die hinter einem VPN-Server befindlichen Geräte nach offenen Ports scannen.
  4. Verstöße gegen die Prozessisolation: Verschiedene Verbindungen werden nicht isoliert, wodurch Angriffe erleichtert werden.

Die Forscher erstellten ein formales Modell, um die Verbindungstracking-Frameworks zu analysieren und sechs Mitigationen zur Prozessisolation zu verifizieren. Diese Mitigationen umfassen unter anderem die Einschränkung von zugewiesenen Ports und das Entfernen verwaister Einträge.

Die Ergebnisse zeigten, dass die aktuellen VPN-Technologien erhebliche Schwachstellen aufweisen, die ihre Sicherheitsversprechen gefährden können. Die Forscher hoffen, dass ihre Arbeit zu einer verstärkten Aufmerksamkeit für die Sicherheitsaspekte von Verbindungstracking-Frameworks führt und deren Integration in sicherheitskritische Anwendungen überdenkt.

Related Posts

AT&T zahlt 370.000 US-Dollar an Hacker nach gigantischem Datenleck

Am 14. Juli 2024 wurde nach Aussage der Zeitschrift Wired bekannt, dass der US-Telekommunikationsriese AT&T einem Hacker 370.000 US-Dollar zahlte, um gestohlene Anruf- und Textdaten von Millionen Kunden zu löschen. Diese Zahlung erfolgte im Mai, nachdem ein Mitglied der berüchtigten Hackergruppe ShinyHunters die Daten erbeutet hatte. Die verhandelten Daten betrafen ca. 70 Mio aktive und bereits inaktive Nutzeraccounts und umfassten nahezu alle Sprach und Textnachrichten seiner Mobilfunkkunden.

Read More

Jira Security Bulletin Juli 2024: Sicherheitsupdates für Bamboo und Confluence

Das Jira Juli 2024 Sicherheitsbulletin umfasst 11 hochgradig kritische Sicherheitslücken, die in den letzten veröffentlichten Fix-Versionen behoben wurden. Diese Schwachstellen wurden durch unser Bug-Bounty-Programm, Penetrationstests und Scans von Drittanbieterbibliotheken entdeckt.

Read More

Sicherheitslücke in Cisco Smart Software Manager ermöglicht beliebigen Zugriff

Am 17. Juli 2024 veröffentlichte Cisco eine kritische Sicherheitswarnung (Advisory ID: cisco-sa-cssm-auth-sLw3uhUy) bezüglich einer Schwachstelle im Authentifizierungssystem des Cisco Smart Software Manager On-Prem (SSM On-Prem). Die Sicherheitslücke CVE-2024-20419 hat eine Basisbewertung von 10.0 nach dem Common Vulnerability Scoring System (CVSS) und wird daher als äußerst schwerwiegend eingestuft.

Read More