Witold Kepinski - 17 juli 2024

VPN-gebruikers zijn kwetsbaar voor port shadow aanval

VPN-gebruikers wereldwijd lopen gevaar door een nieuw ontdekte aanvalsmethode genaamd "port shadow". Dit meldt security expert Peter Lahousse op het DTC forum.

VPN-gebruikers zijn kwetsbaar voor port shadow aanval image

Lahousse meldt: 'Deze aanval maakt het mogelijk om verbindingen af te luisteren, over te nemen en gebruikers door te sturen naar schadelijke websites. De kwetsbaarheid is aanwezig in VPN-software zoals OpenVPN, WireGuard en OpenConnect, die draaien op Linux en FreeBSD. 

Bij de port shadow-aanval stuurt een aanvaller vanaf een externe locatie speciaal geprepareerde pakketten naar de VPN-server, waardoor andere gebruikers die dezelfde server gebruiken, kunnen worden aangevallen. De aanval maakt gebruik van het 'connection tracking framework' dat VPN-servers gebruiken om verkeer te beheren, en dit framework kan door elke gebruiker worden aangepast. 

Momenteel is er nog geen beveiligingsupdate beschikbaar, maar VPN-providers kunnen firewallregels instellen om de aanval te voorkomen. Als alternatieve oplossingen kunnen gebruikers ShadowSocks of Tor overwegen. Sommige VPN-diensten, zoals NordVPN, ExpressVPN en Surfshark, zijn niet kwetsbaar voor deze specifieke aanval. 1, 2

Dutch IT Golf Cup BW tm 16-09-2024 Dutch IT Security Day BW tm 15-10-2024
DIC Awards BN tm 21-10-2024

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!