VORACLE hujumi VPN ulanishlaridan HTTP ma’lumotlarini tiklashga imkon beradi

VORACLE hujumi VPN ulanishlaridan HTTP ma’lumotlarini tiklashga imkon beradi

VORACLE hujumi VPN ulanishlaridan HTTP ma'lumotlarini tiklashga imkon beradi

Bunday hujumning maqsadi cookie-fayllar, muhim ma’lumotlarga ega sahifalar va boshqalar kabi maxfiy ma’lumotlarni o’g’irlashdir.

Xavfsizlik bo’yicha tadqiqotchi Ahamed Nafeez VORACLE deb nomlangan yangi hujumni kashf etdi, bu shifrlangan VPN ulanishlari orqali yuborilgan HTTP trafikni tiklash imkonini beradi. VORACLE o’zi yangi hujum emas. Bu CRIME, TIME va BREACH kabi eski kriptografik hujumlarning bir varianti va kombinatsiyasi.

Avvalgi hujumlarda tadqiqotchilar ma’lumot shifrlashdan oldin siqilgan bo’lsa, TLS ulanishlaridan ma’lumotlarni tiklash mumkinligini aniqladilar.

Mutaxassisning so’zlariga ko’ra, VPN ulanishining bir qismi sifatida HTTP trafikni shifrlashdan oldin uni siqib chiqaradigan VPN xizmatlari/mijozlari hali ham ushbu hujumlarga qarshi himoyasiz.

«Bunday hujumning maqsadi cookie-fayllar, muhim ma’lumotlarga ega sahifalar va boshqalar kabi maxfiy ma’lumotlarni o’g’irlashdir», deb qo’shimcha qildi u.

Mutaxassis ta’kidlaganidek, VORACLE faqat OpenVPN asosida yaratilgan VPN xizmatlari/mijozlariga qarshi ishlaydi. Ushbu ochiq kodli protokol barcha ma’lumotlarni TLS bilan shifrlashdan oldin siqadigan va keyin VPN tunneli orqali yuboradigan standart konfiguratsiyadan foydalanadi.

Hisobotga ko’ra, tajovuzkor faqat foydalanuvchini HTTP veb-saytiga jalb qilishi kerak. Shu tarzda, jinoyatchi muhim ma’lumotlarni o’g’irlashi va shifrini ochishi mumkin.

Mutaxassis iloji boricha HTTP veb-saytlaridan qochishni tavsiya qiladi. Bundan tashqari, hujum Chromium asosidagi brauzerlarda ishlamaydi, bu yerda HTTP so’rovlari bir nechta qismlarga (sarlavha va asosiy qism) bo’linadi.

O‘xshash maqolalar