ΑρχικήSecurityTo WebRTC στους Firefox & Chrome αποκαλύπτει την IP πίσω από το...

To WebRTC στους Firefox & Chrome αποκαλύπτει την IP πίσω από το VPN

Η εφαρμογή WebRTC (Web Real-Time Communication) στους Google Chrome και Mozilla Firefox επιτρέπει την προβολή της δημόσιας και της εσωτερικής διεύθυνσης IP, ακόμη και αν η σύνδεση δρομολογείται μέσω ενός διακομιστή VPN.

WebRTC
Το WebRTC είναι ένα app ανοικτού κώδικα που παρέχει απλά APIs για να είναι δυνατή η επικοινωνία (φωνητικές κλήσεις, video chat και κοινή χρήση αρχείων P2P) μέσω web εφαρμογών κατευθείαν από τον browser μέσω ενός τυπικού συνόλου πρωτοκόλλων.

Αυτή τη στιγμή υποστηρίζεται από τους Chrome, Firefox και Opera web browsers και λειτουργεί επίσης στις κινητές πλατφόρμες Android και iOS.

Ο ερευνητής Ντάνιελ Roesler εξηγεί ότι το WebRTC στα δύο προγράμματα περιήγησης έχει ρυθμιστεί έτσι ώστε να επιτρέπει την υποβολή των IPs των requests σε έναν διακομιστή STUN (Session Traversal Utilities for Nat).

#secnews #man #rocks 

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος. Οι αρχαιολόγοι ανακάλυψαν τον τάφο ενός άνδρα που είχε καλυφθεί με πέτρες - προφανώς για να τον αποτρέψουν από το να αναστηθεί από τους νεκρούς, ως «εκδίκηση» - ενώ κάνουν ανασκαφές γύρω από μια αγχόνη του 17ου αιώνα στη Γερμανία. Ο τάφος, που βρίσκεται κοντά στην πόλη Quedlinburg στην πολιτεία της Σαξονίας-Άνχαλτ, είναι ένας από τους τουλάχιστον 16 που ανακαλύφθηκαν στον χώρο της αγχόνης, όπου οι εγκληματίες εκτελούνταν με απαγχονισμό από τη δεκαετία του 1660 έως τις αρχές του 19ου αιώνα.

00:00 Εισαγωγή
00:24 Περισσότεροι τέτοιοι τάφοι
00:46 Μέτρα αποτροπής
01:10 Άγνωστη αιτία θανάτου
01:41 Νεκροταφείο εγκληματιών

Μάθετε περισσότερα: https://www.secnews.gr/620572/andras-17-aiona-thaftike-megales-petres-stithos/

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #man #rocks

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος. Οι αρχαιολόγοι ανακάλυψαν τον τάφο ενός άνδρα που είχε καλυφθεί με πέτρες - προφανώς για να τον αποτρέψουν από το να αναστηθεί από τους νεκρούς, ως «εκδίκηση» - ενώ κάνουν ανασκαφές γύρω από μια αγχόνη του 17ου αιώνα στη Γερμανία. Ο τάφος, που βρίσκεται κοντά στην πόλη Quedlinburg στην πολιτεία της Σαξονίας-Άνχαλτ, είναι ένας από τους τουλάχιστον 16 που ανακαλύφθηκαν στον χώρο της αγχόνης, όπου οι εγκληματίες εκτελούνταν με απαγχονισμό από τη δεκαετία του 1660 έως τις αρχές του 19ου αιώνα.

00:00 Εισαγωγή
00:24 Περισσότεροι τέτοιοι τάφοι
00:46 Μέτρα αποτροπής
01:10 Άγνωστη αιτία θανάτου
01:41 Νεκροταφείο εγκληματιών

Μάθετε περισσότερα: https://www.secnews.gr/620572/andras-17-aiona-thaftike-megales-petres-stithos/

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnBRLVRDWUVyUDJn

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος

SecNewsTV 93 minutes ago

Ένας διακομιστής STUN έρχεται σε επαφή μέσω UDP και επιτρέπει σε ένα client πίσω από τείχος προστασίας να επικοινωνήσει με έναν πάροχο VoIP εκτός του τοπικού δικτύου. Προσδιορίζει το IP gateway, καθώς και την εσωτερική IP που έχει αποδoθεί στον client έτσι ώστε να επιτρέψει την άμεση ανταλλαγή του traffic με αυτόν.

Τα αποτελέσματα των requests είναι διαθέσιμα σε JavaScript, αλλά επειδή γίνονται έξω από την κανονική διαδικασία XML / HTTP, δεν είναι ορατά στην κονσόλα του developer.

Επιπλέον, ο Roesler, λέει ότι αυτός είναι και ο λόγος για τον οποίο τα privacy enforcing plug-ins όπως το AdBlock ή το Ghostery δεν είναι σε θέση να τα μπλοκάρουν. “Αυτό κάνει αυτούς τους τύπους των requests να διατίθενται για online εντοπισμό αν ένας διαφημιστής δημιουργήσει ένα διακομιστή STUN με έναν τομέα wildcard», αναφέρει.

Ο developer δημιούργησε κώδικα για να αποδείξει το κενό ασφάλειας διαρροής πληροφοριών αποστέλλοντας μυστικά requests στους STUN servers που καταγράφουν τις κλήσεις. Ο Roesler δημοσίευσε το έργο του στο GitHub. Το demo δείχνει τόσο τις εξωτερικές όσο και των εσωτερικές διαυθύνσεις IP του client που συνδέεται μέσω VPN (Virtual Private Network), καθιστώντας δυνατή την παρακολούθηση της διαδρομής σύνδεσης.

Το πρόβλημα είναι γνωστό ότι στους προγραμματιστές της Google, οι οποίοι το χαρακτήρισαν ως ζήτημα προστασίας της ιδιωτικής ζωής και όχι ζήτημα που αφορά την ασφάλεια, και δεν έχουν καταλήξει σε συμφωνία για επιδιόρθωση του ζητήματος καθώς οι προτεινόμενες λύσεις θα έχουν αντίκτυπο στη λειτουργικότητα του WebRTC.

Η απενεργοποίηση του WebRTC μπορεί να γίνει με την εγκατάσταση της επέκτασης WebRTC Block για τον Chrome, ενώ στον Firefox το “media.peerconnection.enabled” πρέπει να οριστεί σε “false“.

spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS