Threats

Nova técnica permite espiar tráfego de VPN

Técnica, que ficou com o nome de TunnelVision, permite a cibercriminosos ver o tráfego das suas vítimas em qualquer sistema de VPN

10/05/2024

Nova técnica permite espiar tráfego de VPN

Uma empresa de cibersegurança – a Leviathan Security Group – alertou para uma técnica para ultrapassar sistemas de VPN e permitir a cibercriminosos espiar o tráfego da vítima ao explorar uma falha nas funcionalidades DHCP.

Intitulada de TunnelVision e dependente da manipulação de tabelas de route, um atacante pode utilizar a técnica sem comprometer o servidor DHCP. A técnica explora uma vulnerabilidade (CVE-2024-3661) no design do DHCP onde as mensagens não são autenticadas e expondo-as a manipulação.

O NIST avisa que “um ataque com a habilidade de enviar mensagens DHCP pode manipular as routes para redirecionar o tráfego de VPN, permitindo a um atacante ler, interromper ou possivelmente modificar o tráfego de rede que deveria ser protegido pela VPN”.

Através da exploração da vulnerabilidade, um atacante na rede local pode redirecionar o tráfego para a rede local em vez de para a VPN, explica a empresa de cibersegurança nos detalhes técnicos da exploração da vulnerabilidade.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº20 Outubro 2024

IT SECURITY Nº20 Outubro 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.