Linux-дистрибутивы содержат баг, позволяющий перехватить VPN-соединения

Linux-дистрибутивы содержат баг, позволяющий перехватить VPN-соединения

Linux-дистрибутивы содержат баг, позволяющий перехватить VPN-соединения

Недавно обнаруженная уязвимость позволяет атакующему перехватить VPN-соединение на устройствах *NIX и внедрить произвольные данные в TCP-потоки IPv4 и IPv6. На брешь обратили внимание специалисты Университета Нью-Мексико.

Команда разработчиков ядра Linux отслеживает эту уязвимость под идентификатором CVE-2019-14899. Брешь затрагивает большинство дистрибутивов Linux, а также Unix-подобные операционные системы: FreeBSD, OpenBSD, macOS, iOS и Android.

На данный момент эксперты составили неполный список уязвимых ОС. Приводим его ниже, однако стоит учитывать, что список будут дополнять по мере тестирования и выявления наличия дыры в новых системах:

  • Ubuntu 19.10 (systemd)
  • Fedora (systemd)
  • Debian 10.2 (systemd)
  • Arch 2019.05 (systemd)
  • Manjaro 18.1.1 (systemd)
  • Devuan (sysV init)
  • MX Linux 19 (Mepis+antiX)
  • Void Linux (runit)
  • Slackware 14.2 (rc.d)
  • Deepin (rc.d)
  • FreeBSD (rc.d)
  • OpenBSD (rc.d)

«Уязвимость позволяет атакующему определить, подключена ли жертва к VPN, вычислить IP-адрес, присвоенный VPN-сервером, и установить факт активного соединения», — гласит описание проблемы безопасности.

«Также нам удалось получить номера seq и ack с помощью подсчёта зашифрованных пакетов и изучения их размера. Это позволило внедрить данные в TCP-поток и перехватить соединение», — объясняют исследователи.

Все дистрибутивы Linux, работающие с версией systemd, выпущенной после 28 ноября 2018 года, с конфигурацией по умолчанию, уязвимы к этому методу атаки.

МАКС оказался бесполезен для малого бизнеса

Российский мессенджер оказался малополезен для малого бизнеса из-за отсутствия интеграций с системами автоматизации бизнес-процессов и блокировки массовых оповещений. В качестве альтернативы предприниматели используют голосовые обзвоны, СМС-рассылки и электронную почту.

К таким выводам пришли авторы издания «Фонтанка», опросив представителей малого бизнеса из Санкт-Петербурга, в основном из сферы услуг.

По словам президента Ассоциации предприятий индустрии красоты (АПИК) и собственницы сети салонов красоты «Лаки Лайк» Ляли Садыковой, около 70% коммуникаций перешло на голосовые звонки и СМС.

Как отметила глава АПИК, раньше основным каналом связи был WhatsApp (принадлежит признанной в России экстремистской и запрещённой корпорации Meta). Это объяснялось тем, что большинство CRM-систем для автоматизации работы с клиентами поддерживали интеграцию с мессенджером «из коробки» и без дополнительной платы. Telegram в этом отношении менее удобен, однако его использовали для связи с администраторами.

Значительную долю новых клиентов по-прежнему удаётся привлекать через Instagram (принадлежит признанной в России экстремистской и запрещённой корпорации Meta). Также достаточно эффективными оказались сервисы Яндекса. Некоторые из опрошенных салонов используют VK. Кроме того, бизнес всё чаще обращается к менее известным платформам, в том числе азиатского происхождения.

МАКС, напротив, оказался для многих просто бесполезен. По словам участников рынка, аккаунт салона могут заблокировать после любой попытки сделать рассылку. Процесс разблокировки при этом долгий: есть примеры, когда доступ не удаётся восстановить больше месяца. Кроме того, на МАКС перешли не более 23% клиентов салонов, ещё 7% установили приложение, но практически им не пользуются.

Впрочем, частные клиники начинают применять МАКС наряду с другими платформами. Так, в клинике «Абиа» отметили, что их клиенты используют российский мессенджер довольно активно.

RSS: Новости на портале Anti-Malware.ru