Grave falla nelle VPN: l'indirizzo IP diventa visibile

Colpiti tutti i fornitori di questo servizio, indipendentemente dal sistema operativo usato.



[ZEUS News - www.zeusnews.it - 28-11-2015]

falla vpn

C'è una grave falla in tutte le implementazioni della tecnologia VPN sotto tutti i sistemi operativi che rende visibile gli indirizzi IP degli utenti dei servizi VPN stessi, vanificando così la ricerca dell'anonimato.

A scoprire il problema è stato un fornitore di servizi VPN, Perfect Privacy, che ne ha anche preparato una spiegazione dettagliata.

Per poter sfruttare la falla è necessario che si verifichino alcune condizioni. Innanzitutto sia chi intende approfittare del problema sia la vittima devono usare il medesimo provider di servizi VPN; poi il primo deve conoscere l'indirizzo IP di uscita del secondo (informazioni ottenibile via IRC, o attraverso un client torrent, o inducendo la vittima a visitare un sito che egli possa controllare) e avere abilitato il port forwarding (non è necessario che sia abilitato anche dalla vittima).

A> questo punto, eseguendo le operazioni descritte da Perfect Privacy (e nient'affatto complicate) è possibile conoscere l'indirizzo IP della vittima.

«Sono colpiti da questa falla tutti i fornitori di VPN che offrono il port forwarding e che non dispongono di protezione contro questo attacco specifico» fa notare Perfect Privacy, che ha già avvisato del problema tutti i "colleghi" prima di rendere noti i dettagli.

Sondaggio
Stai per entrare in un sito di home banking (ad esempio, Money Bank). Quale tra questi indirizzi Internet ti sembra sicuro?
http://MoneyBank.com
https://MoneyBank.com
https://MoneyBamk.com
https://MoneyBank.xyz.com
Non uso siti di home banking

Mostra i risultati (3761 voti)
Leggi i commenti (17)

Alcuni fornitori di VPN, come per esempio Private Internet Access, hanno fatto sapere di essere già intervenuti per risolvere la falla, ma è possibile che non tutti siano stati altrettanto lesti.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (ultimi 5 di 6)

{utente anonimo}
Qualcuno sa se Freedome ha già risolto la falla? Grazie
5-12-2015 20:31

{utente anonimo}
E allora ? Quale sarebbe il rischio per un utente di cui si conosce l'IP ?
30-11-2015 09:31

{simone}
lo avevo segnalato al mio fornitore di servizi circa 5 anni fa....inoltre hanno leggermente scordato di segnalare che con un ping multiclasse all'interno del sistema di vpn si raggiungono tutte le altre vpn fornite....non solo le proprie..
29-11-2015 12:03

{Mauro}
Le vpn seguono le normali regole delle reti e gli ip finali sono come un normale ip di una normale rete. Se l'host che riceve le connessioni dalle sue vpn non isola i singoli nodi tra loro, con semplici regole - al pari di una jormale rete - è fattibilissimo che gli ip sianow visibili con tutto quello che c'è dietro. Si parla anche di... Leggi tutto
28-11-2015 17:08

{ice}
se ho capito bene il problema esiste solo per i clienti MOBILI, in quanto ne in italia, nè all'estero ci si connette da casa/ufficio/wifi-pubblico tramite una connessione con IP pubblico, ma sempre via nat. PERO le cose potrebbero cambiare con l'avvento di IPv6
28-11-2015 12:26

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
A inizio millennio per lavorare nella new economy bisognava trasferirsi nelle grandi città, soprattutto Milano. Oggi la banda larga si è diffusa, ci sono nuove piattaforme di collaborazione ed è cambiato l'approccio al lavoro. Alla luce di questo...
Abito in una grande città e qui rimarrò.
Abito in una grande città ma sto valutando di trasferirmi in provincia.
Abito in provincia e non mi sposterò di certo.
Abito in provincia ma sto valutando di trasferirmi in una grande città.
Abitavo in una grande città ma mi sono trasferito in provincia.
Abitavo in provincia ma mi sono trasferito in una grande città.
Città o provincia non fa grande differenza, ma mi sono trasferito (o sto valutando di trasferirmi) all'estero.

Mostra i risultati (1809 voti)
Giugno 2026
Microsoft Edge elimina la master password
Iliad lancia il suo FWA: modem 5G, attivazione rapida e velocità fino a 300 Mbps
Microsoft: sistema operativo e app sono al capolinea. È l'ora degli agenti IA
Quousque tandem abutere, Ursula, patientia nostra?
Grave falla in 7-Zip
Maggio 2026
Denunce ai Carabinieri sull'app IO
Apre Virtual OS Museum: 75 anni di sistemi operativi
Crisi delle memorie, la luce in fondo al tunnel
Copilot invade Excel
49.000 persone senza elettricità: il fornitore preferisce alimentare i datacenter della IA
Gmail, lo spazio gratuito si riduce a 5 Gbyte
Crisi della RAM, in vendita DDR 5 false con i chip in fibra di vetro
Windows 11 accelera davvero
Password in chiaro nella memoria di Edge
Google Chrome scarica un modello AI da 4 GB senza avvisare gli utenti
Tutti gli Arretrati
Accadde oggi - 9 giugno


web metrics