TunnelVision og Proton VPN
- Lesetid
- 4 min
- Kategori
- Proton VPN-apper
TunnelVision er en sårbarhet som finnes i alle store operativsystemer, og som kan tvinge apper for virtuelle private nettverk (VPN) til å rute trafikk utenfor VPN-tunnelen. Dette kan gjøre det mulig for en angriper å snoke i nettleserhistorikken din eller til og med sprøyte inn skadelig kode i internettrafikken din.
Sårbarheten ble oppdaget av sikkerhetsforskere som kunngjorde(nytt vindu) den i mai 2024, og det finnes ingen kjente tilfeller der hackere har brukt den. Sårbarheten kan imidlertid ha eksistert helt siden 2002.
Proton VPN er i stor grad motstandsdyktig mot TunnelVision hvis du bruker Android, Windows eller aktiverer nettbryter-funksjonen på Apple-enheter. Unntaket er Linux-appen vår, men det finnes fortsatt måter å redusere risikoen på. Selv om det er usannsynlig at de fleste vil støte på dette angrepet, er det viktig å være klar over risikoene og hvordan du holder deg trygg når du bruker Proton VPN.
Er Proton VPN-apper sårbare for TunnelVision?
Mange VPN-er er sårbare for TunnelVision fordi angrepet er rettet mot en mye brukt protokoll.
Men det er ikke et enkelt angrep å gjennomføre: For å utnytte TunnelVision-sårbarheten må en angriper først få kontroll over det lokale nettverket (LAN) som enheten din er koblet til. Det vil si at ruteren du kobler til via Wi-Fi eller Ethernet-kabel, må være kompromittert (mobilforbindelser påvirkes ikke av TunnelVision).
Dette betyr at det er svært usannsynlig at dette er et problem for enheter som er koblet til et hjemme- eller kontornettverk. Den virkelige faren oppstår når du kobler til ting som offentlige Wi-Fi-soner, som kan kontrolleres av hvem som helst.
Etter omfattende tester av Proton VPN-apper kan vi bekrefte:
Android
Android-appen vår er ikke berørt av problemet i det hele tatt, ettersom den ikke støtter valg 121 (se nedenfor). Android er også svært motstandsdyktig mot lignende angrep, takket være måten operativsystemet deler tilkoblinger inn i flere «soner», som hver bruker en egen rutingtabell.
Windows
Operativsystemet Windows (OS) er sårbart for TunnelVision, men brannmurreglene vi har implementert i Windows-appen vår for å sikre at data kun kan rutes gjennom VPN-tunnelen, betyr at Windows-appen vår ikke er sårbar for TunnelVision.
Forsøk på å utnytte ruter som er sårbare for TunnelVision, kan forhindre en app i å koble til nettsteder som ellers kunne blitt utnyttet, men dataene dine er aldri i fare.
macOS, iOS og iPadOS
Selve Apple-enhetene er sårbare for TunnelVision, men macOS-, iOS- og iPadOS-appene våre er ikke sårbare når du aktiverer nettbryteren. Dette er fordi brannmurreglene og andre forholdsregler som brukes av nettbryteren for å forhindre tilkoblinger utenfor VPN-tunnelen, også sikrer enheten din mot TunnelVision-utnyttelser.
Linux
Vår implementering av WireGuard®-protokollen i Linux-appen vår ble utformet for å løse dette problemet. Når du bruker WireGuard, er Linux-appen vår ikke sårbar for TunnelVision.
Hvordan fungerer TunnelVision?
IP-adresser på et lokalt nettverk tildeles av ruteren ved hjelp av Dynamic Host Configuration Protocol (DHCP)(nytt vindu). VPN-apper er utformet for å sikre at all internettrafikk rutes gjennom en lokal IP-adresse som sluser den inn i den krypterte VPN-tunnelen.
En innstilling kjent som valg 121(nytt vindu) lar ruteren overstyre slike konfigurasjoner og rute trafikk utenfor VPN-tunnelen til selve ruteren. For at angrepet skal fungere, må angriperen derfor kontrollere ruteren.
Ofte stilte spørsmål
Er enheten min sårbar for TunnelVision?
Hvis du bruker Proton VPN for:
- Android: Nei
- Windows: Nei
- macOS: Nei, hvis du slår på nettbryteren
- iOS og iPadOS: Nei, hvis du slår på nettbryteren
- Linux: Ja. Men bare hvis du er koblet til en ruter som kontrolleres av en ondsinnet angriper
Er enheten min sårbar på hjemme- eller kontornettverket mitt?
Nesten helt sikkert ikke. Det lokale nettverket må være kompromittert av en ondsinnet angriper, noe som er svært usannsynlig. Offentlige Wi-Fi-nettverk kan imidlertid være utrygge.
Er mobilenheten min sårbar?
Enheter som bruker mobilforbindelse er ikke sårbare for TunnelVision-angrep. iPhone- og iPad-enheter kan være sårbare hvis de er koblet til et lokalt nettverk (f.eks. via Wi-Fi eller Ethernet-kabel), men dette kan motvirkes ved å aktivere nettbryteren.
Hvorfor er noen enheter mer sårbare enn andre?
Hvordan datapakker rutes avhenger av operativsystemet ditt, ikke VPN-appen. Det er derfor operativsystemet som avgjør hvor sårbar en plattform er for TunnelVision-sårbarheten. VPN-apper kan motvirke problemet, men til syvende og sist handler det om hvordan hvert enkelt operativsystem er utformet.