Атака на VORACLE VPN

Internet security is still evolving and a recent discovery by Ahmed Nafeez, a security researcher revealed that even VPNs are vulnerable. This discovery is worth panicking but not yet, first take your time and read the whole article. VORACLE is an attack that can recover data sent via a VPN. This data, however, must be using HTTP traffic.

VORACLE

VORACLE существует уже довольно давно, и его уникальность заключается в том, что он использует различные варианты криптографических атак. По словам исследователей, более ранние атаки могли восстанавливать данные из TSL-шифрования, если перед шифрованием данные были сжаты. В 2012 и 2013 годах были выпущены исправления, и людям стало не о чем беспокоиться при использовании HTTPS-соединений. Но теоретически, по словам Нафиза, атаки все еще актуальны и даже могут восстанавливать данные из некоторого VPN-трафика. Как и предыдущие атаки, VORACLE работает на VPN, которые сжимают и затем шифруют HTTP-трафик с помощью TSL.

Как VORACLE может восстановить данные в VPN

Атака VORACLE может быть использована для утечки секретов со страниц и файлов cookie, содержащих конфиденциальную информацию. Вот условия, которые должны выполняться для успешного проведения атаки;

  • И злоумышленник, и пользователь находятся в одной сети.
  • Ваш браузер уязвим для VORACLE.
  • Вы используете HTTP-соединение.
  • Вы используете OpenVPN с включенным сжатием.
  • Наконец, вы заходите на сайт, контролируемый хакерами.

Исходя из вышеизложенных условий, вероятность того, что атака VORACLE может раскрыть ваши данные, невелика, за исключением случаев, когда вы пользуетесь публичным WIFI. Поэтому мы всегда советуем держаться подальше от публичных WIFI. Иногда, как в данном случае, VPN может оказаться бесполезной в публичном WIFI.

Почему именно протокол OpenVPN

Большинство VPN-специалистов и экспертов считают OpenVPN самым безопасным и надежным VPN-протоколом. Но исследователь шокировал всех, заявив, что атака VORACLE работает и с протоколом OpenVPN. Вот почему: OpenVPN сжимает данные перед их шифрованием.

Предотвращение атак VORACLE

Хорошая новость: атаки VORACLE можно избежать с помощью простых мер. Поскольку атака основана на протоколе OpenVPN, пользователям необходимо перейти на протокол, отличный от OpenVPN, например IKEv2 или IPSec, которые также являются безопасными. Кроме того, пользователям необходимо избегать HTTP-сайтов и использовать сайты с протоколом HTTPS. Трафик HTTPS, туннелируемый через VPN, не подвержен воздействию VORACLE. Наконец, атака VORACLE невозможна в браузерах на базе Chromium, таких как Chrome. В отличие от нехромиумных браузеров, HTTP-запросы в браузерах Chromium разделяются на пакеты заголовка и тела, что делает их невосприимчивыми к VORACLE.

Одним словом, чтобы обезопасить себя, при доступе к HTTP-сайтам используйте браузер на базе Chromium с протоколом VPN не Open. В конце концов, не стоит паниковать.

Нафиз уведомил о полученных результатах проект OpenVPN и некоторые VPN. Проект OpenVPN добавил предупреждение об использовании сжатия и последующего шифрования данных в протоколе OpenVPN. Большинство авторитетных VPN также исправили компрессию перед шифрованием, а некоторые и вовсе отказались от нее.

Для обеспечения максимальной безопасности проверьте у своего поставщика услуг VPN, безопасен ли используемый им протокол OpenVPN, ведь вы не можете позволить себе потерять скорость, которую обеспечивает OpenVPN.

In this Article:
Leave behind the complexities of web scraping.
Opt for IPBurger’s advanced web intelligence solutions to effortlessly collect real-time public data.
Зарегистрироваться
Прокси-серверы
Эй Джей Тейт
The Best HydraProxy Alternative for Reliability, Speed & Transparency

Why More Users Are Looking for a HydraProxy Alternative At first glance, HydraProxy seems like a solid choice. It’s affordable.It offers rotating and static residential proxies.And it gives users flexibility with pay-as-you-go pricing. For casual users? That’s enough. But for data scrapers, sneaker coppers, SEO specialists, and automation users who

Прокси-серверы
Эй Джей Тейт
The Best Rayobyte Alternative for Ethical, Scalable and High-Performance Proxies

Why More Users Are Searching for a Rayobyte Alternative Rayobyte has earned its place as a respected proxy provider, offering datacenter, ISP, and residential proxies to businesses and individuals needing bulk IPs. With competitive pricing and a variety of proxy types, it’s been a go-to choice for many in web

Прокси-серверы
Эй Джей Тейт
The Best Storm Proxies Alternative: Faster, Safer & More Affordable Proxies

Looking for a Storm Proxies Alternative? Storm Proxies sells the dream: simple, affordable proxies that “just work.” And for some users? It kind of delivers. Until it doesn’t. Because here’s the reality—if you’re pulling small data sets, running light scraping jobs, or dipping your toes into sneaker copping, Storm Proxies

Scale Your Business
With The Most Advanced
Proxies On Earth
Присоединяйтесь к удостоенной наград прокси-сети №1