LK tomonidan VPN ilovasidagi zaiflik foydalanuvchilarning IP manzillarini fosh qildi.

Ilovaning zaif versiyalari DNS so’rovlarini xavfsiz tunnel orqali yo’naltirmaydi.

Xavfsizlik bo’yicha tadqiqotchi Dhiraj Mishra Kaspersky Lab’ning Android VPN ilovasida zaiflikni aniqladi. Tadqiqotchining so’zlariga ko’ra, Kaspersky VPN – Secure Connection 1.4.0.216 va undan oldingi versiyalari tashrif buyurilgan veb-saytlarning nomlarini va foydalanuvchilarning ommaviy IP manzillarini DNS serverlariga oshkor qiladi. Muammo shundaki, ilovaning zaif versiyalari DNS so’rovlarini xavfsiz tunnel orqali yo’naltirmaydi. Boshqacha qilib aytganda, ushbu vosita ommaviy IP manzillarini yashirish orqali anonimlikni saqlashni istagan foydalanuvchilar uchun foydasiz.

Kaspersky VPN – Secure Connection o’rnatilgan qurilmadan veb-saytga har safar tashrif buyurilganda, brauzer uning IP-manzilini qidiradi va DNS serveriga ulanadi. Mishra aniqlaganidek, bu so’rov VPN tunneli orqali yo’naltirilmaydi, shuning uchun DNS xizmati tashrif buyurilgan veb-saytlarning domen nomlarini, tashrif vaqtini va foydalanuvchining umumiy IP-manzilini qayd qilishi mumkin.

Tadqiqotchi bu muammo haqida ishlab chiqaruvchiga shu yilning aprel oyida xabar bergan edi. Zaiflik may oyida chiqarilgan 1.4.0.453 versiyasida tuzatildi.

O‘xshash maqolalar