சிறந்த VPN சேவைகளில் VPN பாதுகாப்பு பாதிப்புகள் கண்டறியப்பட்டன (03.29.24)

இணைய பயனர்கள் VPN சேவைக்கு குழுசேர முக்கிய காரணம் அவர்களின் தனியுரிமை மற்றும் ஆன்லைன் பாதுகாப்பைப் பாதுகாப்பதாகும். VPN கள் ஒரு மறைகுறியாக்கப்பட்ட டிஜிட்டல் சுரங்கப்பாதையைப் பயன்படுத்துகின்றன, இதன் மூலம் பயனரின் இணைப்பு தீங்கிழைக்கும் மூன்றாம் தரப்பு பயனர்களின் துருவல் கண்களிலிருந்து பயனரின் தரவை விலக்கி வைக்கிறது.

ஆனால் உங்கள் VPN சமரசம் செய்தால் என்ன ஆகும்?

அச்சுறுத்தல் ஆராய்ச்சியாளர்களின் முன்னணி அணியான சிஸ்கோ டலோஸ் சமீபத்தில் சில சிறந்த விபிஎன் சேவைகளில் காணப்படும் சில பாதுகாப்பு குறைபாடுகளை சமீபத்தில் வெளிப்படுத்தியுள்ளார், குறிப்பாக நோர்ட்விபிஎன் மற்றும் புரோட்டான்விபிஎன். இந்த வி.பி.என் பிழைகள் போன்ற ஆன்லைன் அச்சுறுத்தல்களுக்கு எதிராக பாதுகாப்பு தீர்வுகளை கண்டறிதல், பகுப்பாய்வு செய்தல் மற்றும் உருவாக்குதல் ஆகியவற்றில் தலோஸ் நிபுணத்துவம் பெற்றவர். .

VPN பாதுகாப்பு குறைபாடுகள்

இந்த பாதிப்புகள் சி.வி.இ-2018-3952 மற்றும் சி.வி.இ-2018-4010 என அடையாளம் காணப்பட்டுள்ளன, அவை இந்த ஆண்டின் தொடக்கத்தில் வெர்ஸ்பிரைட் கண்டறிந்த குறைபாடுகளுக்கு ஒத்ததாக மாறும். வெர்ஸ்பிரைட் கண்டுபிடித்த முந்தைய பாதுகாப்பு குறைபாடு சி.வி.இ-2018-10169 எனக் கண்டறியப்பட்டது, மேலும் பாதுகாப்பு துளை சரிசெய்ய இரு வாடிக்கையாளர்களுக்கும் திட்டுகள் பயன்படுத்தப்பட்டிருந்தாலும், அதை இன்னும் பிற வழிகளில் பயன்படுத்திக் கொள்ளலாம். உண்மையில், கடந்த ஏப்ரல் மாதத்தில் பயன்படுத்தப்பட்ட இந்த திருத்தங்களைச் சுற்றி தங்களால் செயல்பட முடிந்தது என்று தாலோஸ் கூறினார்.

விபிஎன் பாதுகாப்பு குறைபாடு எவ்வாறு செயல்படுகிறது

சி.வி.இ-2018-10169 அதே வடிவமைப்பால் ஏற்பட்ட விண்டோஸ் சலுகை விரிவாக்க குறைபாடு NordVPN மற்றும் ProtonVPN இரண்டிலும் சிக்கல்கள்.

இந்த VPN கிளையண்டுகளின் இடைமுகம் உள்நுழைந்த பயனரை உங்கள் விருப்பமான VPN சேவையக இருப்பிடத்தைத் தேர்ந்தெடுப்பது போன்ற VPN உள்ளமைவு விருப்பங்கள் உட்பட பைனரிகளை இயக்க அனுமதிக்கிறது. பயனர் ‘இணை’ என்பதைக் கிளிக் செய்யும் போது, ​​இந்த தகவல் ஒரு OpenVPN கட்டமைப்பு கோப்பு மூலம் ஒரு சேவைக்கு அனுப்பப்படும். பாதிப்பு அங்கு உள்ளது - வெர்ஸ்பிரைட் வேறு ஓபன்விபிஎன் உள்ளமைவு கோப்பை உருவாக்கி அதை ஏற்ற மற்றும் செயல்படுத்த சேவைக்கு அனுப்ப முடிந்தது.

தீங்கிழைக்கும் நோக்கம் உள்ளவர்கள் உட்பட ஓபன்விபிஎன் கோப்பை எவரும் வடிவமைக்க முடியும், VPN சேவை அல்லது உங்கள் தரவைத் திருடுங்கள்.

VPN சேவை வழங்குநர்கள் இருவரும் OpenVPN கோப்பின் உள்ளடக்கத்தைக் கட்டுப்படுத்த வடிவமைக்கப்பட்ட ஒரே இணைப்பை செயல்படுத்தினர். இருப்பினும், சிஸ்கோ குறியீட்டில் ஒரு சிறிய குறியீட்டு குறைபாடு இருப்பதை சுட்டிக்காட்டினார், இது தாக்குதலைத் தடுக்க உதவுகிறது.

இரண்டு விபிஎன் கிளையண்டுகளின் இணைக்கப்பட்ட பதிப்புகளை டலோஸ் சோதித்தார், குறிப்பாக புரோட்டான்விபிஎன் விபிஎன் பதிப்பு 1.5.1 மற்றும் நோர்ட்விபிஎன் பதிப்பு 6.14.28.0, கடந்த ஏப்ரலில் செயல்படுத்தப்பட்ட இணைப்புகளை தாக்குபவர்களால் புறக்கணிக்க முடியும் என்பதைக் கண்டுபிடித்தார். இந்த விபிஎன் கருவிகளின் பாதிப்புகள் இன் விளைவாக ஏற்பட்ட பிழைகள் சலுகை அதிகரிப்பு மற்றும் தன்னிச்சையான கட்டளை செயல்படுத்தலுக்கு வழிவகுக்கும். சி.வி.இ-2018-3952 பிழை நோர்ட்விபிஎன் மற்றும் உலகளவில் அதன் ஒரு மில்லியனுக்கும் அதிகமான பயனர்களை பாதிக்கிறது, அதே நேரத்தில் சி.வி.இ-2018-4010 ஒப்பீட்டளவில் புதிய வி.பி.என் சேவை வழங்குநரான புரோட்டான்வி.பி.என். சிறந்த வி.பி.என் சேவைகளில் காணப்படுகிறது காற்றோட்டமில்லாத தீர்வுக்காக வி.பி.என் நிறுவனங்களை துருவல் அனுப்பியுள்ளது. NordVPN இந்த சிக்கலை தீர்க்க கடந்த ஆகஸ்ட் மாதம் ஒரு பேட்சை செயல்படுத்தியுள்ளது. உள்நுழைந்த பயனர்களால் திருத்த முடியாத OpenVPN கட்டமைப்பு கோப்புகளை உருவாக்க நிறுவனம் ஒரு எக்ஸ்எம்எல் மாதிரியைப் பயன்படுத்தியது.

மறுபுறம், புரோட்டான்விபிஎன் இந்த மாதத்தில் ஒரு தீர்வை உருவாக்கி முடித்தது. புரோட்டான்விபிஎன் ஓபன்விபிஎன் கட்டமைப்பு கோப்புகளை நிறுவல் கோப்பகத்திற்கு மாற்ற முடிவு செய்தது. இந்த வழியில், நிலையான பயனர்கள் கோப்புகளை எளிதில் மாற்ற முடியாது.

இந்த பிழைகளை சரிசெய்யவும், அச்சுறுத்தல்களைத் தவிர்க்கவும் வி.பி.என் நிறுவனங்கள் இருவருமே தங்கள் வி.பி.என் வாடிக்கையாளர்களை விரைவில் புதுப்பிக்குமாறு அறிவுறுத்தியுள்ளன. VPN கருவிகள் பாதிப்புகள்

இந்த ஜனவரி தொடக்கத்தில், வெஸ்கோவிபிஎனுடன் கட்டமைக்கப்பட்ட பிணைய பாதுகாப்பு சாதனங்களைப் பயன்படுத்தும் பயனர்களுக்கான உயர் அவசர பாதுகாப்பு எச்சரிக்கையை சிஸ்கோ வெளியிட்டுள்ளது. இந்த கிளையன்ட் இல்லாத வி.பி.என் சேவை வழங்குநருக்கு சிக்கலான மதிப்பீடு வழங்கப்பட்டது, இது பொதுவான பாதிப்பு மதிப்பீட்டு முறையின் கீழ் மிக உயர்ந்த எச்சரிக்கையாகும். VPN நிறுவனம் இணைய அடிப்படையிலான நெட்வொர்க் தாக்குதலுக்கு பாதிக்கப்படக்கூடியதாக இருந்தது, தாக்குபவர் பாதுகாப்பைத் தவிர்ப்பதற்கும் கட்டளைகளை இயக்குவதற்கும் நெட்வொர்க்கிங் சாதனங்களின் மொத்த கட்டுப்பாட்டைப் பெறுவதற்கும் அனுமதிக்கிறது. சிஸ்கோ பின்னர் இந்த பாதிப்பை சரிசெய்ய ஒரு இணைப்பு வெளியிட்டார்.

மேலும், ஹைடெக் பிரிட்ஜ் (எச்.டி.பி) நடத்திய ஆய்வின்படி, பத்தில் ஒன்பது வி.பி.என் சேவைகள் காலாவதியான அல்லது பாதுகாப்பற்ற குறியாக்க தொழில்நுட்பங்களைப் பயன்படுத்துகின்றன, இதனால் பயனர்கள் ஆபத்தில் உள்ளனர். எஸ்எஸ்எல் விபிஎன்களில் பெரும்பாலானவை நம்பத்தகாத எஸ்எஸ்எல் சான்றிதழைப் பயன்படுத்துகின்றன அல்லது அவற்றின் ஆர்எஸ்ஏ சான்றிதழ்களுக்கு பாதிக்கப்படக்கூடிய 1024-பிட் விசைகளைப் பயன்படுத்துகின்றன என்பதையும் ஆய்வு கண்டறிந்துள்ளது. ஒப்பிடமுடியாத அமைப்புகளின் நினைவகத்திலிருந்து தரவைப் பிரித்தெடுக்க ஹேக்கர்களை அனுமதிக்கும் ஒரு பிழையான எஸ்.எஸ்.எல் வி.பி.என் சேவையகங்களில் ஒன்று பிரபலமற்ற ஹார்ட்லெட்டுக்கு இன்னும் பாதிக்கப்படக்கூடியது என்பதை அறிந்து கொள்வதும் கவலை அளிக்கிறது. VPN களில் கூட உள்ளன, அவை முரண்பாடாக, இந்த சரியான அச்சுறுத்தல்களிலிருந்து நம்மைப் பாதுகாக்க வடிவமைக்கப்பட்டுள்ளன.

உங்கள் ஆன்லைன் பாதுகாப்பை உறுதிசெய்ய, நம்பகமான மற்றும் நம்பகமான வி.பி.என் சேவைகளை பயன்படுத்துவது முக்கியம். இலவச விபிஎன் சேவைகள் உங்களுக்கு அடிப்படை தனியுரிமையை வழங்கக்கூடும், ஆனால் நிறுவனம் உங்கள் ஆன்லைன் செயல்பாடுகளை கண்காணிக்கிறதா இல்லையா என்பது உங்களுக்குத் தெரியவில்லை. இலவச VPN கள் பிழைகள் மற்றும் பிற பாதுகாப்பு சிக்கல்களுக்கும் ஆளாகின்றன.

சிறந்த VPN அதன் பயனர்களுக்கு விரிவான பாதுகாப்பை வழங்க மேம்பட்ட மற்றும் ஹேக்-ப்ரூஃப் VPN தொழில்நுட்பங்களில் முதலீடு செய்யும். வலுவான குறியாக்க தொழில்நுட்பத்தைப் பயன்படுத்துவதைத் தவிர, கொலை சுவிட்ச் விருப்பங்கள், கசிவு எதிர்ப்பு அம்சங்கள், பதிவு செய்யும் கொள்கைகள், ரூட்டிங் முறைகள் மற்றும் பிற போன்ற VPN இன் பிற பாதுகாப்பு அம்சங்களை நீங்கள் பார்க்க வேண்டும்.

முதலீடு அவுட்பைட் வி.பி.என் போன்ற தொழில்முறை வி.பி.என் சேவை சிறந்த தீர்வாகும், ஏனெனில் இது எந்த தடமும் இல்லாமல் 100% ஆன்லைன் பாதுகாப்பை வழங்குகிறது. அவுட்பைட் வி.பி.என் ஒரு இராணுவ தர குறியாக்க தொழில்நுட்பத்தையும் பயன்படுத்துகிறது, எனவே அதன் பாதுகாப்பு குறித்து எந்த கேள்வியும் இல்லை.


YouTube வீடியோ: சிறந்த VPN சேவைகளில் VPN பாதுகாப்பு பாதிப்புகள் கண்டறியப்பட்டன

03, 2024