TunnelVision và Proton VPN
- Đọc
- 8 phút
- Danh mục
- Các ứng dụng Proton VPN
TunnelVision là một lỗ hổng bảo mật xuất hiện trên tất cả các hệ điều hành lớn, có thể buộc các ứng dụng mạng riêng ảo (VPN) định tuyến lưu lượng ra ngoài đường truyền VPN. Điều này có thể cho phép kẻ tấn công theo dõi lịch sử duyệt web hoặc thậm chí chèn mã độc vào lưu lượng internet.
Lỗ hổng này được phát hiện bởi các nhà nghiên cứu bảo mật, những người đã công bố(cửa sổ mới) vào tháng Năm năm 2024, và chưa ghi nhận trường hợp tin tặc nào khai thác lỗ hổng này. Tuy nhiên, lỗ hổng này có thể đã tồn tại từ năm 2002.
Proton VPN có khả năng chống lại TunnelVision trên diện rộng nếu sử dụng Android, Windows hoặc kích hoạt tính năng công tắc ngắt trên các thiết bị Apple. Ngoại lệ là ứng dụng Linux, nhưng vẫn có những cách để giảm thiểu rủi ro. Mặc dù hầu hết mọi người ít có khả năng gặp phải cuộc tấn công này, việc nhận biết các rủi ro và cách giữ an toàn khi sử dụng Proton VPN là rất quan trọng.
Các ứng dụng Proton VPN có dễ bị tấn công bởi TunnelVision không?
Nhiều VPN dễ bị tấn công bởi TunnelVision vì cuộc tấn công này nhắm vào một giao thức được sử dụng phổ biến.
Nhưng đây không phải là một cuộc tấn công dễ thực hiện: Để khai thác lỗ hổng TunnelVision, kẻ tấn công trước tiên phải giành quyền kiểm soát mạng cục bộ (LAN) mà thiết bị đang kết nối. Nghĩa là, bộ định tuyến kết nối qua WiFi hoặc cáp ethernet phải bị xâm phạm (kết nối di động không bị ảnh hưởng bởi TunnelVision).
Điều này có nghĩa là sự cố rất ít khi xảy ra đối với các thiết bị kết nối với mạng gia đình hoặc văn phòng. Mối nguy hiểm thực sự nằm ở việc kết nối với những điểm phát WiFi công cộng, nơi bất kỳ ai cũng có thể kiểm soát.
Sau khi kiểm tra kỹ lưỡng các ứng dụng Proton VPN, có thể xác nhận:
Android
Ứng dụng Android hoàn toàn không bị ảnh hưởng bởi sự cố này, vì không hỗ trợ tùy chọn 121 (xem bên dưới). Android cũng có khả năng chống lại các cuộc tấn công tương tự rất cao, nhờ vào cách chia các kết nối thành nhiều “vùng”, mỗi vùng sử dụng một bảng định tuyến khác nhau.
Windows
Hệ điều hành Windows (HĐH) dễ bị ảnh hưởng bởi TunnelVision, nhưng các quy tắc tường lửa được thiết lập trong ứng dụng Windows để đảm bảo dữ liệu chỉ có thể được định tuyến qua đường truyền VPN đồng nghĩa với việc ứng dụng Windows không bị ảnh hưởng bởi TunnelVision.
Các nỗ lực khai thác các tuyến đường dễ bị ảnh hưởng bởi TunnelVision có thể ngăn ứng dụng kết nối với các trang web có nguy cơ bị khai thác, nhưng không lúc nào dữ liệu gặp nguy hiểm.
macOS, iOS và iPadOS
Bản thân các thiết bị Apple dễ bị ảnh hưởng bởi TunnelVision, nhưng các ứng dụng macOS, iOS và iPadOS không bị ảnh hưởng khi kích hoạt công tắc ngắt. Điều này là do các quy tắc tường lửa và các biện pháp phòng ngừa khác được sử dụng bởi công tắc ngắt nhằm ngăn chặn các kết nối bên ngoài đường truyền VPN cũng bảo vệ thiết bị chống lại các hoạt động khai thác TunnelVision.
- Tìm hiểu cách kích hoạt công tắc ngắt trên macOS
- Tìm hiểu cách kích hoạt công tắc ngắt trên iOS và iPadOS
Linux
Việc tích hợp giao thức WireGuard® trên ứng dụng Linux được thiết kế để giải quyết sự cố này. Khi sử dụng WireGuard, ứng dụng Linux không bị ảnh hưởng bởi TunnelVision.
TunnelVision hoạt động như thế nào?
Địa chỉ IP trên mạng cục bộ được cấp phát bởi bộ định tuyến bằng Giao thức cấu hình máy chủ động (DHCP)(cửa sổ mới). Các ứng dụng VPN được thiết kế để đảm bảo tất cả lưu lượng internet được định tuyến qua địa chỉ IP cục bộ để truyền vào đường truyền VPN đã mã hóa.
Một cài đặt được gọi là tùy chọn 121(cửa sổ mới) cho phép bộ định tuyến ghi đè các cấu hình đó và định tuyến lưu lượng ra ngoài đường truyền VPN đến chính bộ định tuyến. Do đó, để cuộc tấn công hoạt động, kẻ tấn công phải kiểm soát bộ định tuyến.
Câu hỏi thường gặp
Thiết bị có dễ bị ảnh hưởng bởi TunnelVision không?
Nếu sử dụng Proton VPN cho:
- Android: Không
- Windows: Không
- macOS: Không, nếu bật công tắc ngắt
- iOS và iPadOS: Không, nếu bật công tắc ngắt
- Linux: Có. Nhưng chỉ khi kết nối với bộ định tuyến do kẻ tấn công kiểm soát
Thiết bị có dễ bị ảnh hưởng khi sử dụng mạng gia đình hoặc văn phòng không?
Gần như chắc chắn là không. Mạng cục bộ sẽ cần phải bị xâm phạm bởi kẻ tấn công, điều này rất khó xảy ra. Tuy nhiên, các mạng WiFi công cộng có thể không an toàn.
Thiết bị di động có dễ bị ảnh hưởng không?
Các thiết bị sử dụng kết nối di động không dễ bị ảnh hưởng bởi các cuộc tấn công TunnelVision. iPhone và iPad có thể dễ bị ảnh hưởng nếu kết nối với mạng cục bộ (ví dụ: qua WiFi hoặc cáp ethernet), nhưng điều này có thể được giảm thiểu bằng cách kích hoạt công tắc ngắt.
Tại sao một số thiết bị dễ bị ảnh hưởng hơn những thiết bị khác?
Cách định tuyến các gói dữ liệu phụ thuộc vào hệ điều hành, không phải ứng dụng VPN. Do đó, chính HĐH sẽ quyết định mức độ dễ bị ảnh hưởng của một nền tảng trước lỗ hổng TunnelVision. Các ứng dụng VPN có thể giảm thiểu sự cố này, nhưng cuối cùng, điều đó phụ thuộc vào cách thiết kế của từng HĐH.