Entradas

Mostrando las entradas con la etiqueta TunnelVision

Defecto en DHCP 'TunnelVision' permite a atacantes evadir VPNs y redirigir tráfico

Imagen
Una nueva técnica llamada "TunnelVision" que explota una falla de diseño en DHCP permite a los atacantes manipular tablas de enrutamiento para evitar completamente el tráfico destinado a una VPN y luego redirigirlo a una red local no confiable. En una publicación de blog el 6 de mayo , investigadores del Grupo de Seguridad Leviathan explicaron que esta técnica explota una falla de DHCP y no depende de tecnologías VPN o protocolos subyacentes, por lo que funciona completamente independientemente del proveedor o implementación de VPN. "Los usuarios de VPN que esperan que las VPN los protejan en redes no confiables son tan susceptibles a los mismos ataques como si no estuvieran usando una VPN", escribieron los investigadores. "Esto es particularmente peligroso para personas que confían en las VPN para mantenerlos seguros, como periodistas y disidentes políticos." Los investigadores explicaron que TunnelVision explota CVE-2024-3661 , una falla de diseño de DH...