Yeni Teknik, VPN Trafiğinde Casusluk Yapmanızı Sağlar

TunnelVision adı altında ortaya çıkan teknik, siber suçluların kurbanlarının trafiğini herhangi bir VPN sisteminde görmelerini sağlıyor

15.05.2024 SintelSedat Akfidan 1 dk okuma
Yeni Teknik, VPN Trafiğinde Casusluk Yapmanızı Sağlar

Bir siber güvenlik firması olan Leviathan Security Group, VPN sistemlerini atlamak ve siber suçluların DHCP özelliklerindeki bir kusurdan yararlanarak kurbanın trafiğini gözetlemesine izin vermek için bir **teknik **konusunda uyardı.

**TunnelVision **olarak adlandırılan ve yol tablolarının değiştirilmesine bağlı olan bir saldırgan, DHCP sunucusunun güvenliğini aşmadan bu tekniği kullanabilir. Bu teknik, DHCP tasarımında iletilerin kimliğinin doğrulanmadığı ve manipülasyona maruz bırakıldığı bir güvenlik açığından (CVE-2024-3661) yararlanır.

NIST*, "DHCP mesajları gönderme yeteneğine sahip bir saldırının, VPN trafiğini yeniden yönlendirmek için yolları manipüle edebileceği ve bir saldırganın VPN tarafından korunması gereken ağ trafiğini okumasına, kesintiye uğratmasına veya muhtemelen değiştirmesine izin verebileceği" konusunda uyarıyor*.

Siber güvenlik firması, güvenlik açığından yararlanarak, yerel ağdaki bir saldırganın trafiği VPN yerine yerel ağa yönlendirebileceğini açıklıyor.

Kaynak: Yeni Teknik, VPN Trafiğinde Casusluk Yapmanızı Sağlar (itsecurity.pt)