Threats
Técnica, que ficou com o nome de TunnelVision, permite a cibercriminosos ver o tráfego das suas vítimas em qualquer sistema de VPN
10/05/2024
Uma empresa de cibersegurança – a Leviathan Security Group – alertou para uma técnica para ultrapassar sistemas de VPN e permitir a cibercriminosos espiar o tráfego da vítima ao explorar uma falha nas funcionalidades DHCP. Intitulada de TunnelVision e dependente da manipulação de tabelas de route, um atacante pode utilizar a técnica sem comprometer o servidor DHCP. A técnica explora uma vulnerabilidade (CVE-2024-3661) no design do DHCP onde as mensagens não são autenticadas e expondo-as a manipulação. O NIST avisa que “um ataque com a habilidade de enviar mensagens DHCP pode manipular as routes para redirecionar o tráfego de VPN, permitindo a um atacante ler, interromper ou possivelmente modificar o tráfego de rede que deveria ser protegido pela VPN”. Através da exploração da vulnerabilidade, um atacante na rede local pode redirecionar o tráfego para a rede local em vez de para a VPN, explica a empresa de cibersegurança nos detalhes técnicos da exploração da vulnerabilidade. |