matomo

Frånkopplad

Angående 'Port Fail'-sårbarheten

David Wibergh, om Integritet på nätet

Nyligen så skrevs det en bloggartikel om en hittad sårbarhet hos VPN-leverantörer som erbjuder port-forwarding vilket OVPN gör.

Sårbarheten kan exponera en användares riktiga IP-adress bakom VPN-tunneln genom att låta hackaren ha samma IP-adress som offret. Hackaren öppnar då en port hos sin VPN-leverantör och sedan försöker få offret att besöka den tilldelade IP-adressen samt den nyligen öppnade porten, offret kommer då att ansluta med sin riktiga IP-adress till hackarens dator.

Vi vill dock informera er alla att vi inte är drabbade för denna sårbarhet. Många andra VPN-leverantörer har länge varit sårbara för detta men vi har vetat om denna risk sedan länge och därför åtgärdat sårbarheten.

David Wibergh