Новости Уязвимость в VPN-приложении от ЛК раскрывала IP-адреса пользователей

  • Автор темы Barjomi
  • Дата начала

Barjomi

New member
Заблокированый
Barjomi Оффлайн

Barjomi

New member
Заблокированый
Регистрация
22/7/18
Сообщения
3
Симпатии
0
Депозит
0 руб.
Сделок через гаранта
0
Автор темы #1
Обратите внимание, что если вы хотите заключить сделку с этим пользователем, то он ЗАБЛОКИРОВАН.
Уязвимые версии приложения не направляют DNS-запросы через безопасный туннель.

Исследователь безопасности Дхираж Мишра (Dhiraj Mishra) обнаружил уязвимость в разработанном «Лабораторией Касперского» Android-приложении VPN. По словам исследователя, версия инструмента Kaspersky VPN – Secure Connection 1.4.0.216 и более ранние раскрывают DNS-серверам названия посещаемых сайтов и публичные IP-адреса пользователей.

Проблема заключается в том, что уязвимые версии приложения не направляют DNS-запрос через безопасный туннель. Другими словами, для пользователей, желающих сохранить анонимность, скрыв свой публичный IP-адрес, инструмент бесполезен.

При каждом посещении сайта с устройства, где установлен Kaspersky VPN – Secure Connection, браузер ищет его IP-адрес и подключается к DNS-серверу. Как обнаружил Мишра, этот запрос не направляется через VPN-туннель, поэтому сервис DNS может регистрировать доменные имена посещаемых сайтов, время посещения и публичный IP-адрес пользователя.

Исследователь сообщил производителю о проблеме в апреле текущего года. Уязвимость была исправлена в версии 1.4.0.453, выпущенной в мае.
 
Probiv.biz

Меню

Сверху Снизу