Область интернет-безопасности продолжает развиваться, и недавнее открытие Ахмеда Нафиза, исследователя в области безопасности, показало, что даже VPN-сети уязвимы. Это открытие может вызвать панику, но пока не стоит: сначала не торопитесь и прочтите статью до конца. VORACLE — это метод атаки, позволяющий восстанавливать данные, отправленные через VPN. Однако эти данные должны передаваться по протоколу HTTP.
VORACLE
VORACLE существует уже некоторое время, и его уникальность заключается в том, что он использует различные варианты криптографических атак. По словам исследователей, ранние атаки позволяли восстанавливать данные, зашифрованные с помощью TLS, при условии, что данные были сжаты до шифрования. В 2012 и 2013 годах были внедрены исправления, и пользователям больше не о чем было беспокоиться при использовании HTTPS-соединений. Однако, как отмечает Nafeez, теоретически эти атаки по-прежнему актуальны и могут даже восстанавливать данные из части VPN-трафика. Как и предыдущие атаки, VORACLE действует на VPN-сетех, которые сначала сжимают, а затем шифруют HTTP-трафик с помощью TLS.
Как VORACLE может восстанавливать данные в сетях VPN
Атака VORACLE может использоваться для кражи секретных данных со страниц и из файлов cookie, содержащих конфиденциальную информацию. Ниже приведены условия, которые должны быть выполнены для успешного проведения атаки:
- И злоумышленник, и пользователь находятся в одной сети.
- Ваш браузер уязвим для уязвимости VORACLE.
- Вы используете HTTP -соединение.
- Вы используете OpenVPN с включенным сжатием.
- И, наконец, вы заходите на сайт, контролируемый хакерами.
Исходя из вышеуказанных условий, вероятность того, что атака VORACLE сможет раскрыть ваши данные, весьма мала, за исключением, возможно, случаев использования общедоступных сетей Wi-Fi. Именно поэтому мы всегда рекомендуем вам избегать общедоступных сетей Wi-Fi. Иногда, как и в данном случае, VPN может оказаться бесполезной в общедоступной сети Wi-Fi.
Почему именно протокол OpenVPN
Большинство VPN-сервисов и экспертов считают OpenVPN самым безопасным и надёжным протоколом VPN. Однако исследователь поразил всех, заявив, что атака VORACLE действует и на протокол OpenVPN. Причина заключается в следующем: OpenVPN сжимает данные перед их шифрованием.
Предотвращение атак типа VORACLE
Хорошая новость: атак VORACLE можно избежать с помощью простых мер. Поскольку атака основана на протоколе OpenVPN, пользователям необходимо перейти на протоколы, отличные от OpenVPN, такие как IKEv2 или IPSec, которые также являются безопасными. Кроме того, пользователям следует избегать сайтов, использующих протокол HTTP, и пользоваться сайтами с HTTPS. Трафик HTTPS, проходящий через VPN-туннель, защищён от атак VORACLE. Наконец, атака VORACLE невозможна в браузерах на базе Chromium, таких как Chrome. В отличие от браузеров, не основанных на Chromium, HTTP-запросы в браузерах Chromium разделяются на пакеты заголовка и тела, что делает их защищёнными от VORACLE.
Одним словом, чтобы обеспечить безопасность, при доступе к сайтам по протоколу HTTP используйте браузер на базе Chromium с протоколом VPN, отличным от OpenVPN. В конце концов, нет повода для паники.
Нафиз сообщил о своих выводах разработчикам проекта OpenVPN и представителям некоторых VPN-сервисов. В настоящее время в проекте OpenVPN добавлено предупреждение об использовании сжатия с последующим шифрованием данных в протоколе OpenVPN. Большинство авторитетных VPN-сервисов также исправили проблему сжатия перед шифрованием, а некоторые вообще отказались от сжатия данных.
Для обеспечения максимальной безопасности уточните у своего провайдера VPN-услуг, безопасно ли использовать его протокол OpenVPN — ведь вы не можете позволить себе потерять скорость, которую обеспечивает OpenVPN.
