iPhone X添加VPN

todaygood9991年前未分类79

全网最佳IP代理服务商- 9.9元开通-稳定的代理服务
如果您从事外贸、海外视频博主、海外推广、海外广告投放,欢迎选择我们。
让您轻易使用国外主流的聊天软件、视频网站以及社交网络等等

  研究人员近日发现,影响市面上大多数VPN产品的几个漏洞可以被攻击者用来读取用户流量、窃取用户信息,甚至攻击用户设备。

  “我们实施的攻击从计算上来说开销并不大,这意味着任何拥有适当网络访问权限的人都可以执行攻击,而且攻击与所使用的VPN协议无关,”纽约大学的Nian Xue、纽约大学阿布扎比分校的Yashaswi Malla、Zihang Xia和Christina Pöpper以及荷兰鲁汶大学的Mathy Vanhoef在论文中声称。

  “即使受害者使用了另一层加密,比如HTTPS,我们的攻击也会揭示用户在访问哪些网站,这可能是一个重大的隐私风险。”

  这些披露的漏洞已经收到了四个不同的CVE编号:CVE-2023-36672、CVE-2023-35838、CVE-2023-36673和CVE-2023-36671。由于市面上存在如此多易受攻击的解决方案,这些编号将独立于受到影响的解决方案/代码库来表示每个漏洞。

  前两个漏洞可以在LocalNet(本地网络)攻击中被利用,即当用户连接到攻击者搭建的Wi-Fi或以太网网络时。后两个漏洞可以在ServerIP攻击中被利用,无论攻击方是运行不受信任的Wi-Fi/以太网网络的攻击者还是恶意的互联网服务提供商(ISP)。

  研究人员说:“这两种攻击都操纵受害者的路由表,欺骗受害者将流量发送到受保护的VPN隧道之外的地方,以便攻击者读取和拦截传输的流量。”

  研究人员提供了三次攻击的视频演示()。他们还发布了可用于检查VPN客户软件是否易受攻击的脚本。

  他们补充说:“一旦足够多的设备被打上了补丁,如果认为有必要及/或有利,攻击脚本也会公开发布。”

  在测试了众多消费者级和企业级VPN解决方案后,研究人员发现,大多数面向苹果设备(无论是苹果电脑、iPhone还是iPad)的VPN以及面向Windows和Linux设备的VPN都容易受到上述一两种攻击。在安卓上,只有四分之一左右的VPN应用程序易受攻击,很可能归因于“精心设计”的API。

  Windows、macOS和iOS的内置VPN客户软件也很容易受到攻击,Linux上的一些VPN客户软件也是如此。

  研究人员表示,他们不知道这些漏洞在外头被利用,但他们也特别指出,很难发现它们是不是被利用的漏洞。

  他们已向一堆VPN供应商通知了发现的漏洞。其中一些供应商已经解决了这些漏洞,但没有在更新发布说明中提及漏洞(为了遵守研究人员的要求,即在他们的研究结果发表之前予以保密)。

  研究人员论文的末尾附有各种设备上经过测试的VPN应用程序的完整列表,因此你可能想要检查自己使用的VPN应用程序是否在该列表上;如果在列表上iPhone X添加VPN,且容易受到攻击,应该核查供应商是否已经修复了漏洞。如果无法获得这些信息,可能需要联系供应商的技术支持并询问。

  思科证实,其面向Linux、macOS和Windows的思科安全客户软件和AnyConnect安全移动客户软件容易受到CVE-2023-36672的攻击,但仅限于特定的非默认配置。Mullvad公司表示,只有其iOS应用程序容易受到LocalNet的攻击。

  研究人员忠告:“如果你的VPN没有相应的更新,可以通过禁用本地网络访问来应对LocalNet攻击。你也可以通过确保网站使用HTTPS来应对攻击,现在许多网站都支持HTTPS。”

全网最佳IP代理服务商- 9.9元开通-稳定的代理服务
如果您从事外贸、海外视频博主、海外推广、海外广告投放,欢迎选择我们。
让您轻易使用国外主流的聊天软件、视频网站以及社交网络等等

相关文章

vpn 应用ios下载

  ,而且模拟器稳定能用,问题就解决了99%。而iOS真正意义上的第一个稳定、可用、良心的模拟器,就是Delta。   这段时间以来,我也没有闲着,搜集了很多适配Delt...

iphone 怎么设置vpn 联通

  随着智能设备的普及,数据互通与共享变得愈发重要。在这一背景下,苹果公司推出的互传功能为用户提供了更为便捷的数据迁移和共享体验。无论是从旧iPhone迁移到新iPhone,还是在Mac与...

不用vpn翻墙上ins

  此前苹果发布了iOS 9.3时表示已经修复了“1970”变砖漏洞,但据AppleInsider今日报道,研究员称实际上此漏洞并未在iOS 9.3中得到完全修复,理论上该漏洞还可以被故意...

板瓦工vpn ios

板瓦工vpn ios

  不知大家发现没,今年游戏本市场,特别是在中高端这个出货主力的层级上,“旧 U + 新卡”的组合还是比较普遍和受欢迎的。尽管英特尔和 AMD 最新一代移动处理器都已经发布和上市,但不少...

iphone 6s怎么设置vpn

iphone 6s怎么设置vpn

  在生成式AI时代,各界对大模型需求强劲,利于大模型的能力提升智能化水平。尤其DeepSeek的出现,各行各业更是纷纷全面接入可以说,DeepSeek的到来,不仅助力中国构建自己的人工智...

f.vbtwo.info vpn苹果

  在如今的数码产品市场中,手机作为人们日常生活中不可或缺的工具,持续吸引着大家的关注。随着科技的发展,新的智能手机层出不穷f.vbtwo.info vpn苹果,其中一些最新的高性价比产品...