The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Серия атак TunnelCrack, направленных на перехват трафика VPN , opennews (?), 11-Авг-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "Серия атак TunnelCrack, направленных на перехват трафика VPN..."  +1 +/
Сообщение от Аноним (3), 11-Авг-23, 11:16 
А ведь при достаточном контроле сети (ISP) никак не проверишь, ты подключаешься, или посредник притворяется тобой.
Ответить | Правка | Наверх | Cообщить модератору

8. "Серия атак TunnelCrack, направленных на перехват трафика VPN..."  +/
Сообщение от Аноним (8), 11-Авг-23, 11:27 
У меня для тебя есть новости
Ответить | Правка | Наверх | Cообщить модератору

9. "Серия атак TunnelCrack, направленных на перехват трафика VPN..."  +/
Сообщение от Аноним (3), 11-Авг-23, 11:35 
О чём и речь, что с твоей стороны и с удалённой стороны всё будет абсолютно обычным, а как оно на самом деле тебе не видно.
Ответить | Правка | Наверх | Cообщить модератору

26. "Серия атак TunnelCrack, направленных на перехват трафика VPN..."  +/
Сообщение от Аноним (23), 11-Авг-23, 13:07 
mitm это называется
полно провайдеров в деревнях, кторые подрубаю клиентов
по статическому ip без всякой авторизации
Ответить | Правка | Наверх | Cообщить модератору

50. "Серия атак TunnelCrack, направленных на перехват трафика VPN..."  +1 +/
Сообщение от Бум (?), 12-Авг-23, 07:54 
Как не проверить? SSL, IPSEC ключи/сертификаты, всё в зашифрованном виде ходит. А если в свой роутер подключаете кабель провайдера, то по умолчанию вы должны этот порт в серую зону вывести и всё что уходит/приходит дальше вашей домашней сети должно само собой быть подозрительным. Атаки описанные в статье "нууу, атакующий должен сидеть сзади вашего системника возле порта сетевой карты", и "нууу трафик должен быть http", и "нууу вы не должны шифровать трафик до VPN при инкапсуляции", и "и тогда мы сможем вас атаковать!" Обалденная атака!
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

67. "Серия атак TunnelCrack, направленных на перехват трафика VPN..."  +/
Сообщение от Аноним (-), 14-Авг-23, 00:48 
> Как не проверить? SSL, IPSEC ключи/сертификаты, всё в зашифрованном виде ходит.

IPSec застрянет на первом же нате или фаерволе, так что ты его сам же и отключишь. Или останешься без доступа к своим ресурсам. Уж как там тебе удобно.

Ответить | Правка | Наверх | Cообщить модератору

75. "Серия атак TunnelCrack, направленных на перехват трафика VPN..."  +/
Сообщение от Tron is Whistling (?), 16-Авг-23, 09:21 
Давно NAT-T с инкапсуляцией в UDP отменили?
Ответить | Правка | Наверх | Cообщить модератору

62. "Серия атак TunnelCrack, направленных на перехват трафика VPN..."  +/
Сообщение от Аноним (61), 13-Авг-23, 21:03 
Читай про SSL/TLS.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

65. "Серия атак TunnelCrack, направленных на перехват трафика VPN..."  +/
Сообщение от Аноним (3), 13-Авг-23, 22:56 
Как часто ты проверяешь хеши любимых сайтов? А если они при этом меняют серты регулярно или даже используют околорандомные cdn-серты? А теперь, ты готов делать это для каждого подключения без исключений?
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру