Port Shadow Angriffe auf Connection Tracking Frameworks in VPNs

Forscher von der Arizona State University, der University of Toronto und der University of Michigan haben eine kritische Sicherheitslücke in den Connection Tracking Frameworks von Virtual Private Networks (VPNs) identifiziert. Diese Frameworks sind essenziell für die sichere Übertragung von Daten über VPNs, die von gefährdeten Nutzern wie Dissidenten und Journalisten verwendet werden.

Die Forscher entdeckten ein neuartiges Exploit-Prinzip namens “Port Shadow”, das es Angreifern ermöglicht, vier verschiedene Angriffe auf VPNs durchzuführen:

  1. Abfangen und Umleiten von verschlüsseltem Verkehr: Ein Angreifer kann den Verkehr eines VPN-Nutzers abfangen und umleiten.
  2. De-Anonymisierung von VPN-Nutzern: Die Identität eines VPN-Nutzers kann aufgedeckt werden.
  3. Port-Scanning: Ein Angreifer kann die hinter einem VPN-Server befindlichen Geräte nach offenen Ports scannen.
  4. Verstöße gegen die Prozessisolation: Verschiedene Verbindungen werden nicht isoliert, wodurch Angriffe erleichtert werden.

Die Forscher erstellten ein formales Modell, um die Verbindungstracking-Frameworks zu analysieren und sechs Mitigationen zur Prozessisolation zu verifizieren. Diese Mitigationen umfassen unter anderem die Einschränkung von zugewiesenen Ports und das Entfernen verwaister Einträge.

Die Ergebnisse zeigten, dass die aktuellen VPN-Technologien erhebliche Schwachstellen aufweisen, die ihre Sicherheitsversprechen gefährden können. Die Forscher hoffen, dass ihre Arbeit zu einer verstärkten Aufmerksamkeit für die Sicherheitsaspekte von Verbindungstracking-Frameworks führt und deren Integration in sicherheitskritische Anwendungen überdenkt.

Related Posts

Sicherheitslücken in ServiceNow ermöglicht vollständigen Datenzugriff

Am 11. Juli 2024 berichtete das Sicherheitsforschungsunternehmen Assetnote über eine Kette von drei Schwachstellen, die zusammen ausgenutzt werden können, um vollen Zugriff auf alle ServiceNow-Daten zu erhalten. ServiceNow reagierte schnell auf den Bericht und arbeitete eng mit Assetnote zusammen, um die Schwachstellen zu beheben.

Read More

Python Setuptools: Schwachstelle ermöglicht RCE

Eine schwerwiegende Schwachstelle wurde in der Python-Bibliothek setuptools entdeckt, die zu Command Injection führen kann. Diese Schwachstelle wurde gestern in der GitHub Advisory Database veröffentlicht.

Read More

AT&T zahlt 370.000 US-Dollar an Hacker nach gigantischem Datenleck

Am 14. Juli 2024 wurde nach Aussage der Zeitschrift Wired bekannt, dass der US-Telekommunikationsriese AT&T einem Hacker 370.000 US-Dollar zahlte, um gestohlene Anruf- und Textdaten von Millionen Kunden zu löschen. Diese Zahlung erfolgte im Mai, nachdem ein Mitglied der berüchtigten Hackergruppe ShinyHunters die Daten erbeutet hatte. Die verhandelten Daten betrafen ca. 70 Mio aktive und bereits inaktive Nutzeraccounts und umfassten nahezu alle Sprach und Textnachrichten seiner Mobilfunkkunden.

Read More