核手提箱 海洋云增白 可扩展服务 policy 颈挂空调 计算机硬件 极端主义 PostgreSQL AI工具 儿童读物 化学 即时消息 代码审查 反向工程 KDE 数据安全 效率工具 超级计算机 植物学 分析化学 插图 Three.js 泄露 大会 残疾人学校 初创 Verizon 海水淡化 加速器项目 更多

TunnelVision漏洞 (CVE-2024-3661): 攻击者如何利用路由 VPN 进行完全 VPN 泄露 (www.leviathansecurity.com)

本文揭示了一种名为TunnelVision的新型网络技术,该技术利用DHCP的内置功能绕过VPN封装,攻击者可以利用此技术强制目标用户的流量离开其VPN隧道,导致用户传输未经VPN加密的数据包,攻击者可以借此窥探流量。文章详细介绍了该技术的原理,包括网络基础知识、VPN技术、DHCP和路由表等,并提供了概念验证。此外,文章还讨论了针对该技术的缓解措施,例如使用网络命名空间、防火墙规则等,以及对不同操作系统的适用性和VPN提供商的影响。