• XSS.stack #1 – первый литературный журнал от юзеров форума

Является ли NordVPN большим ботнетом...

amstrot

(L2) cache
Пользователь
Регистрация
16.02.2019
Сообщения
308
Реакции
410
Исследователи безопасности и пользователи всерьез обеспокоены странным поведением NordVPN, которое разработчики приложения не могут толком объяснить. Как оказалось, NordVPN подключается к странным доменам подобно тому, как скомпрометированные системы подключаются к C&C-серверам ботнетов.

О том, что происходит что-то неладное, первым сообщил читатель сетевого издания The Register по имени Дэн (Dan). Установленные в его офисной сети решения безопасности вдруг начали выдавать предупреждения о подозрительном трафике с ноутбука одного из посетителей. Как показал анализ записей журнала, устройство подключалось к нескольким «мусорным» доменам.

Странный трафик также был обнаружен исследователем безопасности Райаном Нимесом (Ryan Niemes). Однако Нимес выявил еще одну вещь – у подозрительных доменов отсутствовал владелец. Исследователь купил их и запустил EC2 с целью выяснить, что же на самом деле происходит. Запустив команду netstat, он увидел подключение к порту 443. «Я зарегистрировал сертификат Letsencrypt и стал наблюдать за появлением записей в журнале», – сообщил Нимес.

Исследователь в частном порядке уведомил разработчиков NordVPN о своей находке, и в качестве благодарности получил три года бесплатной подписки. Разработчики пообещали исправить проблему, однако после выхода обновлений подозрительные подключения никуда не делись. Нимес установил обновленную версию NordVPN для тестирования и обнаружил входящие подключения, устанавливаемые клиентами с «NordVPN» в строках user-agent.

Исследователь обнаружил внутри HTTPS-трафика запросы API уже к другим доменам. «Обнаруженные мною POST-запросы вызывают опасения, так как поле renewtoken является уникальным», - заметил Нимес. По его словам, строка user-agent и запросы раскрывали версию приложения, сборку ОС хоста и адрес IPv4 пользователя.

Ссылка на исследование: Тыц
Является ли NordVPN большим ботнетом, решать только вам, компания заявляет, подключение к странным доменам является частью механизма для обхода блокировок. Однако специалисты по бесзопасности сильно в этом усомнились.

В свою очередь хотелось бы сказать ни один комерческий VPN не безопасен.

Автор: @black_triangle_tg
 
Ни один коммерческий VPN не безопасен..., а какой VPN безопасен???
Свой. На абузоустойчивом хостинге, с шифрованной системой, поднятым openvpn с шифрованием. Желательно даже двойной.
 
Домены никем не зарегистрированы, так что ни каким ботнетом быть не может. Сами домены похожи на md5, так что либо сбой, либо кто-то нашёл уязвимость.

В тексте упоминаются специалисты по безопасности, но ссылка только на одно исследование, судя по остальным постам в блоге, какого-то мамкиного хацкера
 
Я думаю, что вы правы, почему 1) Временно отключить антивирусное программное обеспечение при установке, как это указано на их сайте?
Что-то не нашёл такого, можно ссылочку?
 
так что в конце дня vpn - это мошенничество из отдела, который его придумал, пусть теперь каждый тогда будет судиться с самой компанией, даже если вы пойманы всеми политиками, прочитанными во всем, во имя изобретений, просто говорю))
 
так что в конце дня vpn - это мошенничество из отдела, который его придумал, пусть теперь каждый тогда будет судиться с самой компанией, даже если вы пойманы всеми политиками, прочитанными во всем, во имя изобретений, просто говорю))
Сам-то понял что написал?
 
Сам-то понял что написал?

Да, если TS считает, что Nord - это бот-сеть, то он - вирус, поэтому, если он является вирусом, и государственные учреждения разрешают организациям рекламировать обманывающих людей, тогда все выиграют, я лично буду судиться , то есть, если я еще раз заявляю, что A Nord и некоторые другие службы развертываются таким образом,
 
Да, если TS считает, что Nord - это бот-сеть, то он - вирус, поэтому, если он является вирусом, и государственные учреждения разрешают организациям рекламировать обманывающих людей, тогда все выиграют, я лично буду судиться , то есть, если я еще раз заявляю, что A Nord и некоторые другие службы развертываются таким образом,
Тебе надо банковские договоры составлять. Нефига не понятно, но логика есть.
 
Да, если TS считает, что Nord - это бот-сеть, то он - вирус, поэтому, если он является вирусом, и государственные учреждения разрешают организациям рекламировать обманывающих людей, тогда все выиграют, я лично буду судиться , то есть, если я еще раз заявляю, что A Nord и некоторые другие службы развертываются таким образом,
Книжечек по больше читай, у меня 4-летний племянник и то лучше мысли излагает
 
возьмите адвоката с собой, когда придет день, лол, я уже сёрфил с моим ip в эти дни, так что я изобрел? нет Мое право будет нести оружие, если выяснится, что эти люди, которые внедрили эти средства конфиденциальности, являются огромными компьютерами для сбора вещей или создания скрытого кода, эта история - миф, почему мне нужно читать книгу, если что-то придумано, я буду тоже думай, что я об этом думаю
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх