مدينة الأمير عبدالله بن جلوي الرياضية تستضيف ختام منافسات الدرفت    البريد السعودي يصدر طابعاً بريدياً بمناسبة اليوم العالمي للطفل    أمير الشرقية يفتتح أعمال مؤتمر الفن الإسلامي بنسخته الثانية في مركز "إثراء"    الدفاع المدني يحذر من الاقتراب من تجمعات السيول وعبور الأودية    تهديدات قانونية تلاحق نتنياهو.. ومحاكمة في قضية الرشوة    لبنان: اشتداد قصف الجنوب.. وتسارع العملية البرية في الخيام    مذكرة تفاهم بين إمارة القصيم ومحمية تركي بن عبدالله    الاتحاد يخطف صدارة «روشن»    دربي حائل يسرق الأضواء.. والفيصلي يقابل الصفا    انتفاضة جديدة في النصر    ارتفاع الصادرات السعودية غير البترولية 22.8 %    برعاية ولي العهد.. المملكة تستضيف مؤتمر الاستثمار العالمي    بركان دوكونو في إندونيسيا يقذف عمود رماد يصل إلى 3000 متر    «التراث» تفتتح الأسبوع السعودي الدولي للحِرف اليدوية بالرياض    المنتدى السعودي للإعلام يفتح باب التسجيل في جائزته السنوية    جامعة الملك عبدالعزيز تحقق المركز ال32 عالميًا    لندن تتصدر حوادث سرقات الهواتف المحمولة عالمياً    16.8 % ارتفاع صادرات السعودية غير النفطية في الربع الثالث    «العقاري»: إيداع 1.19 مليار ريال لمستفيدي «سكني» في نوفمبر    «التعليم»: السماح بنقل معلمي العقود المكانية داخل نطاق الإدارات    «الأرصاد» ل«عكاظ»: أمطار غزيرة إلى متوسطة على مناطق عدة    صفعة لتاريخ عمرو دياب.. معجب في مواجهة الهضبة «من يكسب» ؟    «الإحصاء» قرعت جرس الإنذار: 40 % ارتفاع معدلات السمنة.. و«طبيب أسرة» يحذر    5 فوائد رائعة لشاي الماتشا    في الجولة الخامسة من دوري أبطال آسيا للنخبة.. الأهلي ضيفًا على العين.. والنصر على الغرافة    في الجولة 11 من دوري يلو.. ديربي ساخن في حائل.. والنجمة يواجه الحزم    السجل العقاري: بدء تسجيل 227,778 قطعة في الشرقية    السودان.. في زمن النسيان    لبنان.. بين فيليب حبيب وهوكشتاين !    مصر: انهيار صخري ينهي حياة 5 بمحافظة الوادي الجديد    «واتساب» يغير طريقة إظهار شريط التفاعلات    اقتراحات لمرور جدة حول حالات الازدحام الخانقة    أمير نجران: القيادة حريصة على الاهتمام بقطاع التعليم    أمر ملكي بتعيين 125 عضواً بمرتبة مُلازم بالنيابة العامة    ترحيب عربي بقرار المحكمة الجنائية الصادر باعتقال نتنياهو    تحت رعاية سمو ولي العهد .. المملكة تستضيف مؤتمر الاستثمار العالمي.. تسخير التحول الرقمي والنمو المستدام بتوسيع فرص الاستثمار    محافظ جدة يطلع على خطط خدمة الاستثمار التعديني    الإنجاز الأهم وزهو التكريم    نهاية الطفرة الصينية !    أسبوع الحرف اليدوية    مايك تايسون، وشجاعة السعي وراء ما تؤمن بأنه صحيح    ال«ثريد» من جديد    الأهل والأقارب أولاً    اطلعوا على مراحل طباعة المصحف الشريف.. ضيوف برنامج خادم الحرمين للعمرة يزورون المواقع التاريخية    أمير المنطقة الشرقية يرعى ملتقى "الممارسات الوقفية 2024"    «كل البيعة خربانة»    مشاكل اللاعب السعودي!!    انطلق بلا قيود    تحت رعاية خادم الحرمين الشريفين ونيابة عنه.. أمير الرياض يفتتح فعاليات المؤتمر الدولي للتوائم الملتصقة    مسؤولة سويدية تخاف من الموز    السلفية والسلفية المعاصرة    دمتم مترابطين مثل الجسد الواحد    شفاعة ⁧‫أمير الحدود الشمالية‬⁩ تُثمر عن عتق رقبة مواطن من القصاص    أمير الرياض يكلف الغملاس محافظا للمزاحمية    اكثر من مائة رياضيا يتنافسون في بطولة بادل بجازان    محمية الأمير محمد بن سلمان تكتشف نوعاً جديداً من الخفافيش    "الحياة الفطرية" تطلق 26 كائنًا مهددًا بالانقراض في متنزه السودة    قرار التعليم رسم البسمة على محيا المعلمين والمعلمات    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



اكتشاف ثغرة أمنية تسمح بكشف هوية مستخدم الإنترنت والتحكم في تصفحه
نشر في تواصل يوم 29 - 11 - 2015

كشفت شركة Perfect Privacy، المُتخصصة في مجال الحماية وتوفير شبكات افتراضية خاصّة VPN، عن ثغرة أمنية في شبكات VPN تسمح بالحصول على عنوان آي بي IP الخاص بالمُستخدم.
وقالت "الشركة" إن الثغرة الجديدة التي تُعرف ب"Port Fail" موجودة في جميع خوادم الشركات التي توفر إمكانية إعادة تحويل المنفذ Port Forwarding، دون استخدام طبقة من الحماية.
ويُمكن للمُخترق خداع أي مُستخدم يعتمد على نفس خدمة الشبكة الافتراضية الخاصّة وتحويل اتصاله إلى منفذ جديد، والحصول على عنوان جهازه الإلكتروني IP الحقيقي؛ ومن ثم يفشل عمل VPN التي تُستخدم أساساً لإخفاء هوية المُستخدم وفقاً ل"البوابة العربية للأخبار التقنية".
واستعرضت "الشركة" خطوات استغلال الثغرة، حيث يحتاج المُخترق بدايةً لاستخدام نفس خدمة VPN التي يستخدمها الضحية، بعدها يجب الحصول على عنوانه الإلكتروني المُزيّف؛ وهذا يُمكن من خلال إجباره على زيارة صفحة برابط مُعيّن، أو متابعة اتصاله بأحد خادمي التورنت Torrent، أو أحد خوادم الدردشة مثل IRC. أخيراً، يتم تحويل منفذ الاتصال إلى منفذ مُزيّف يتحكم به المُخترق ليحصل على عنوان الضحية الحقيقي؛ ومن ثم كشف هوّيته بكل سهولة.
ويُمكن إغلاق الثغرة الأمنية من خلال استخدام أكثر من مستوى للعناوين الإلكترونية داخل خدمات VPN، أو من خلال تثبيت جدار ناري Firewall يمنع أي اتصال يتم عبر عنوان IP الحقيقي للمُستخدم.
وأجرت شركة Perfect Privacy تجاربها على تسعة مُزودات خدمة VPN شهيرة، ووجدت أن خمسة منها غير مُؤمّنة من هذه الثغرة، ويُمكن مُهاجمة مُستخدميها بكل سهولة.
وتُستخدم الشبكات الافتراضية الخاصّة VPN لإخفاء هوية المُستخدم الحقيقة، وتغيير عنوانه الإلكتروني من خلال تحويل اتصاله عبر مجموعة من الخوادم قبل الوصول إلى الموقع المطلوب؛ ومن ثم تُضيف طبقة حماية على اتصال المُستخدم.


انقر هنا لقراءة الخبر من مصدره.