عبدالعزيز بن سعود يتفقد قوات الأمن الخاصة المشاركة ضمن قوات أمن الحج    نائب أمير مكة يُعلن نجاح نفرة الحجيج إلى مزدلفة    أمير المدينة المنورة يهنئ خادم الحرمين الشريفين وسمو ولي العهد بمناسبة عيد الأضحى المبارك    أمير منطقة الجوف يهنئ القيادة الرشيدة بمناسبة حلول عيد الأضحى المبارك    أمير منطقة جازان يهنئ القيادة بمناسبة عيد الأضحى المبارك    تصعيد أكثر من 42 مليون سلعة تموينية لضيوف الرحمن في مشعري عرفة ومزدلفة    "البيئة" تفسح أكثر من (2,1) مليون رأس من الماشية منذ بداية "ذو القعدة"    إيطاليا تفوز بشق الأنفس على ألبانيا في يورو 2024    «ميترو» الهلال جاهز    الملك وولي العهد يتلقيان تهنئة قادة الدول الإسلامية بعيد الأضحى    سعود عبدالحميد مطلوب في الدوري الإنجليزي    المنتخب السعودي للتنس يُعيد كتابة التاريخ في "كأس ديفيز"    المتحدث الأمني ل"الوطن": المملكة مدرسة في إدارة الحشود    ضبط (12950) مخالفًا لأنظمة الإقامة والعمل وأمن الحدود خلال أسبوع    40 نيابة قضائية لمباشرة القضايا الخاصة بموسم الحج    خالد الفيصل يطمئن على سير الخطط والأعمال المقدمة لضيوف الرحمن    الشيخ السديس يهنئ القيادة بنجاح نفرة الحجاج من عرفات إلى مزدلفة    مفتي عام المملكة يرفع التهنئة للقيادة بمناسبة عيد الأضحى المبارك    ضيوف الرحمن ينفرون من عرفات إلى مزدلفة    الوقوف بعرفة.. يوم المباهاة    نيمار يُعلق على طموحات الهلال في كأس العالم للأندية    أمير القصيم يهنئ القيادة الرشيدة بمناسبة حلول عيد الأضحى المبارك    وزير الخارجية يستعرض العلاقات التاريخية مع رئيس المجلس الأوروبي    خبراء صندوق النقد: استمرار ربط الريال بالدولار مناسب للاقتصاد    بدء مفاوضات انضمام أوكرانيا للاتحاد الأوروبي    العيد في غزة حزين وبلا أضاحي    حرس الحدود بعسير يقبض إثيوبي لتهريبه 45 كيلوجرامًا من مادة الحشيش المخدر    رئيس مصر يزور المتحف الدولي للسيرة النبوية    وزير الداخلية يؤكد اعتزاز المملكة واهتمام القيادة بخدمة ضيوف الرحمن    «الرياض» ترصد حركة بيع الأضاحي.. والأسعار مستقرة    النفط يسجل مكاسب أسبوعية بفضل توقعات الطلب القوية رغم انخفاضه    الشيخ المعيقلي في خطبة عرفة: الحج إظهار للشعيرة وإخلاص في العبادة وليس مكانًا للشعارات السياسية ولا التحزبات    «دله الصحية» تقدم عبر مستشفى مركز مكة الطبي رعاية طبية عالية الجودة لخدمة ضيوف الرحمن    وزير الخارجية يترأس وفد المملكة بقمة السلام في أوكرانيا    وزير الحج يعلن نجاح خطط التصعيد من مكة ومشعر منى إلى صعيد عرفات    تصعيد في جنوب لبنان.. واشنطن تخشى الانزلاق لحرب    سياسي مصري: قصف مخيمات النازحين «جريمة حرب»    مع دخول الصيف.. سكان مخيمات غزة يواجهون «الجحيم»    "الصحة" تُحذر الحجاج من أخطار التعرض لأشعة الشمس    وزير الإعلام يتفقد مقار منظومة الإعلام بالمشاعر المقدسة    رجل أمن يحتضن الكعبة.. خدمة وشوق    الأجواء المناخية بطرق المشاعر المقدسة    أبحاث تؤكد: أدمغة الرجال تتغير بعد الأبوّة    انضمام مسؤول استخباراتي سابق إلى مجلس إدارة شركة Open AI    نائب أمير مكة يتابع أعمال الحج والخدمات المقدمة لضيوف الرحمن    السعودية تتسلم علم استضافة أولمبياد الفيزياء الآسيوي 2025    2000 إعلامي من 150 دولة يتنافسون في الأداء    مصادر «عكاظ»: الشهري يدرس عروض أندية «روشن»    «السيادي السعودي» يعتزم الاستثمار في الهيدروجين الأخضر و«المتجددة»    «الزامل للتنمية القابضة» شريكٌ في «عنان إسكان»    4 أطعمة مناسبة أثناء تناول حقن التنحيف    40 عاماً لتخطي سوء معاملة طفل !    مركز البحوث السرطانية: لا تتجاهل البقع الزرقاء !    120 مليون نازح في العالم    فيلم "نورة" من مهرجان "كان" إلى صالات السينما السعودية في رابع العيد    صحفيو مكة يشيدون بمضامين ملتقى إعلام الحج    هدايا بروح التراث السعودي لضيوف الرحمن    العيسى: تنوع الاجتهاد في القضايا الشرعية محل استيعاب الوعي الإسلامي    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



اكتشاف ثغرة أمنية تسمح بكشف هوية مستخدم الإنترنت والتحكم في تصفحه
نشر في تواصل يوم 29 - 11 - 2015

كشفت شركة Perfect Privacy، المُتخصصة في مجال الحماية وتوفير شبكات افتراضية خاصّة VPN، عن ثغرة أمنية في شبكات VPN تسمح بالحصول على عنوان آي بي IP الخاص بالمُستخدم.
وقالت "الشركة" إن الثغرة الجديدة التي تُعرف ب"Port Fail" موجودة في جميع خوادم الشركات التي توفر إمكانية إعادة تحويل المنفذ Port Forwarding، دون استخدام طبقة من الحماية.
ويُمكن للمُخترق خداع أي مُستخدم يعتمد على نفس خدمة الشبكة الافتراضية الخاصّة وتحويل اتصاله إلى منفذ جديد، والحصول على عنوان جهازه الإلكتروني IP الحقيقي؛ ومن ثم يفشل عمل VPN التي تُستخدم أساساً لإخفاء هوية المُستخدم وفقاً ل"البوابة العربية للأخبار التقنية".
واستعرضت "الشركة" خطوات استغلال الثغرة، حيث يحتاج المُخترق بدايةً لاستخدام نفس خدمة VPN التي يستخدمها الضحية، بعدها يجب الحصول على عنوانه الإلكتروني المُزيّف؛ وهذا يُمكن من خلال إجباره على زيارة صفحة برابط مُعيّن، أو متابعة اتصاله بأحد خادمي التورنت Torrent، أو أحد خوادم الدردشة مثل IRC. أخيراً، يتم تحويل منفذ الاتصال إلى منفذ مُزيّف يتحكم به المُخترق ليحصل على عنوان الضحية الحقيقي؛ ومن ثم كشف هوّيته بكل سهولة.
ويُمكن إغلاق الثغرة الأمنية من خلال استخدام أكثر من مستوى للعناوين الإلكترونية داخل خدمات VPN، أو من خلال تثبيت جدار ناري Firewall يمنع أي اتصال يتم عبر عنوان IP الحقيقي للمُستخدم.
وأجرت شركة Perfect Privacy تجاربها على تسعة مُزودات خدمة VPN شهيرة، ووجدت أن خمسة منها غير مُؤمّنة من هذه الثغرة، ويُمكن مُهاجمة مُستخدميها بكل سهولة.
وتُستخدم الشبكات الافتراضية الخاصّة VPN لإخفاء هوية المُستخدم الحقيقة، وتغيير عنوانه الإلكتروني من خلال تحويل اتصاله عبر مجموعة من الخوادم قبل الوصول إلى الموقع المطلوب؛ ومن ثم تُضيف طبقة حماية على اتصال المُستخدم.


انقر هنا لقراءة الخبر من مصدره.