ارتفاع سعر الدولار    عبور 115 شاحنة مساعدات إنسانية وإغاثية للفلسطينيين في غزة    صدارة مجددة وأبطال يكتبون التاريخ في الأسبوع السادس    5 فرص اقتصادية لتكامل صيد واستزراع الروبيان    مؤشرات    تعزيز تنافسية المنتجات السعودية عالمياً.. 234 ألف شهادة منشأ للصادرات الصناعية    خطوط شحن بحري جديدة    مؤشرات الأسهم الأمريكية تغلق على تراجع    ترمب: كييف ستستعيد مساحات واسعة من أراضيها.. جهود دولية مكثفة لإنهاء حرب أوكرانيا    الخارجية الفلسطينية تحذر من الاجتياح الإسرائيلي    إسرائيل تكثف عملياتها العسكرية على غزة.. نتنياهو يعقد المشهد ويرفض مقترح الهدنة    السعودية في صدارة الاقتصادات الناشئة عالميا في جاهزية الذكاء الاصطناعي    في ثاني مواجهات كأس السوبر بهونغ كونغ.. طموح القادسية يصطدم بعنفوان الأهلي    اهتمام مفاجئ من ريال مدريد بضم إيزاك    الاتحاد يرغب بضم "سيبايوس" لاعب الميرينغي    إقرار قواعد عمل لجان التنسيق البيئي.. مجلس الوزراء: الموافقة على نظام الحرف والصناعات اليدوية    «الفلكية»: مثلث سماوي يتكون فجر اليوم الأربعاء    43 مليون عملية عبر«أبشر» في يوليو    ريهام عبد الغفور.. كوميدية في «خمس نجوم»    التأكد من استكمال تطعيمات السن المدرسي.. إتاحة فحص اللياقة للطلاب المستجدين عبر «صحتي»    تحت رعاية خادم الحرمين الشريفين ونيابة عنه.. نائب أمير مكة يشهد ختام مسابقة الملك عبدالعزيز لحفظ القرآن    طلاق من طرف واحد    أكّد خلال استقباله رئيس جامعة المؤسس أهمية التوسع في التخصصات.. نائب أمير مكة يطلع على خطط سلامة ضيوف الرحمن    صحتك والقراءة    انخفاض عدد السيارات التالفة في تبوك    خمسة محددات تضع السعوديين في صدارة السعادة    بوتين يطلع ولي العهد على نتائج محادثاته مع ترمب    نائب أمير الرياض يستقبل سفير الصومال    قلعة مروان.. معلم شامخ يطل على مزارع النخيل في الطائف    الاقتصاد الإبداعي    فيصل بن فهد: «النيابة» تعزز العدالة    أمير نجران يلتقي عضو هيئة كبار العلماء.. ويتسلم تقرير «المجاهدين»    المشاركون بمسابقة الملك عبدالعزيز الدولية يزورون المشاعر وحي حراء    "خيرات" تدشّن حسابها عبر "توكلنا"    تغطية كاشف الدخان مخالفة    أكثر من 234 ألف مشارك في الرياضة المجتمعية بالنصف الأول من عام 2025م    طبية جامعة الملك سعود تجري أول زراعة قوقعة باستخدام اليد الروبوتية    الزمن الجميل    في يوم جياد إسطبل أبناء الملك عبدالله.. سبعة انتصارات مدعمة بأربعة كؤوس    لبنان متمسك ببقاء قوات "اليونيفيل"    محافظ العارضة يلتقي مدير فرع الشؤون الإسلامية بجازان    السلام الأوكراني بين الوعود الدبلوماسية والواقع الميداني    رد إيجابي من حماس ينعش مفاوضات غزة وسط استمرار الغارات    أمير منطقة تبوك يستقبل مدير مطار الأمير سلطان بن عبدالعزيز الدولي    43 مليون عملية عبر أبشر في يوليو    مجلس الوزراء يوافق على نظام الحرف والصناعات اليدوية    النصر يكسب الاتحاد ويتأهل لنهائي السوبر السعودي    الخارجية الفلسطينية تحذر من خطورة الاجتياح الإسرائيلي لمدينة غزة    نجاح أول عملية لزراعة أصغر دعامة لعلاج الجلوكوما في مستشفى الجبر للعيون بالأحساء    90% من العلاقات التعويضية تفشل خلال السنة الأولى    الاستقرار الاجتماعي «إذا كنت في نعمة فارعها»    تفشي عدوى منقولة بالغذاء في فرنسا    أشاد بدعم القيادة.. أمير الشرقية يطلع على مشاريع الطاقة الصينية    نصيحة من ذهب    دراسة: المروحة تضاعف مخاطر القلب في الصيف    أمير تبوك يطلع على سير العمل بالمنشآت الصحية بالمنطقة    أوامر ملكية بإعفاء الماضي والعتيبي والشبل من مناصبهم    القيادة تعزي رئيس باكستان في ضحايا الفيضانات    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



اكتشاف ثغرة أمنية تسمح بكشف هوية مستخدم الإنترنت والتحكم في تصفحه
نشر في تواصل يوم 29 - 11 - 2015

كشفت شركة Perfect Privacy، المُتخصصة في مجال الحماية وتوفير شبكات افتراضية خاصّة VPN، عن ثغرة أمنية في شبكات VPN تسمح بالحصول على عنوان آي بي IP الخاص بالمُستخدم.
وقالت "الشركة" إن الثغرة الجديدة التي تُعرف ب"Port Fail" موجودة في جميع خوادم الشركات التي توفر إمكانية إعادة تحويل المنفذ Port Forwarding، دون استخدام طبقة من الحماية.
ويُمكن للمُخترق خداع أي مُستخدم يعتمد على نفس خدمة الشبكة الافتراضية الخاصّة وتحويل اتصاله إلى منفذ جديد، والحصول على عنوان جهازه الإلكتروني IP الحقيقي؛ ومن ثم يفشل عمل VPN التي تُستخدم أساساً لإخفاء هوية المُستخدم وفقاً ل"البوابة العربية للأخبار التقنية".
واستعرضت "الشركة" خطوات استغلال الثغرة، حيث يحتاج المُخترق بدايةً لاستخدام نفس خدمة VPN التي يستخدمها الضحية، بعدها يجب الحصول على عنوانه الإلكتروني المُزيّف؛ وهذا يُمكن من خلال إجباره على زيارة صفحة برابط مُعيّن، أو متابعة اتصاله بأحد خادمي التورنت Torrent، أو أحد خوادم الدردشة مثل IRC. أخيراً، يتم تحويل منفذ الاتصال إلى منفذ مُزيّف يتحكم به المُخترق ليحصل على عنوان الضحية الحقيقي؛ ومن ثم كشف هوّيته بكل سهولة.
ويُمكن إغلاق الثغرة الأمنية من خلال استخدام أكثر من مستوى للعناوين الإلكترونية داخل خدمات VPN، أو من خلال تثبيت جدار ناري Firewall يمنع أي اتصال يتم عبر عنوان IP الحقيقي للمُستخدم.
وأجرت شركة Perfect Privacy تجاربها على تسعة مُزودات خدمة VPN شهيرة، ووجدت أن خمسة منها غير مُؤمّنة من هذه الثغرة، ويُمكن مُهاجمة مُستخدميها بكل سهولة.
وتُستخدم الشبكات الافتراضية الخاصّة VPN لإخفاء هوية المُستخدم الحقيقة، وتغيير عنوانه الإلكتروني من خلال تحويل اتصاله عبر مجموعة من الخوادم قبل الوصول إلى الموقع المطلوب؛ ومن ثم تُضيف طبقة حماية على اتصال المُستخدم.


انقر هنا لقراءة الخبر من مصدره.