image

Chrome-extensie voorkomt lekken IP-adres VPN-gebruikers

donderdag 30 juli 2015, 09:57 door Redactie, 3 reacties

Google heeft een extensie voor Chrome ontwikkeld die voorkomt dat het IP-adres van VPN-gebruikers lekt. Begin dit jaar onthulde onderzoeker Daniel Roesler dat Firefox en Google Chrome technologie hebben geïmplementeerd waardoor het IP-adres van VPN-gebruikers kan worden achterhaald.

Het probleem wordt veroorzaakt door WebRTC, een door Google ontwikkeld opensourceproject dat browsers van Real-Time Communicatie (RTC) voorziet. Zowel Firefox als Chrome hebben WebRTC geïmplementeerd waarbij de technologie zogeheten "STUN requests" naar STUN-servers kan versturen. Via deze requests kunnen de lokale en publieke IP-adressen van de gebruiker via JavaScript worden opgevangen. Dit is vooral een probleem voor VPN-gebruikers, die VPN's vaak gebruiken om hun identiteit te beschermen.

De WebRTC Network Limiter van Google congifureert WebRTC om bepaalde IP-adressen niet te gebruiken. Het gaat dan om IP-adressen die niet zichtbaar voor het publieke internet zijn, zoals 192.168.1.2, en andere publieke IP-adressen met netwerkinterfaces die niet voor webverkeer worden gebruikt. Het gaat bijvoorbeeld dan om het IP-adres van de internetprovider bij het gebruik van een VPN. Na installatie van de extensie zal WebRTC alleen publieke IP-adressen gebruiken die ook voor het webverkeer worden gebruikt. In dit geval alleen het IP-adres van de VPN-aanbieder.

Reacties (3)
30-07-2015, 10:03 door Anoniem
Reeds gisteren op torrentfreak beschreven:

https://torrentfreak.com/google-publishes-chrome-fix-for-serious-vpn-security-hole-150729/
30-07-2015, 10:36 door sloepie - Bijgewerkt: 30-07-2015, 10:38
Hier kan je controleren of je kwetsbaar bent: https://diafygi.github.io/webrtc-ips/

Is vrij simpel op te lossen, niet alleen in chrome, maar ook in Firefox. In Firefox zelfs beter dan in Chrome, want Chrome(mium) laat nog steeds mijn IP adres bij mijn VPN :-) zien

Ga in Firefox naar about:config en zet media.peerconnection.enabled op false. That's it.

Voor meer info: https://torrentfreak.com/huge-security-flaw-leaks-vpn-users-real-ip-addresses-150130/
30-07-2015, 13:51 door Anoniem
Hoe is het risico eigenlijk voor VPN gebruik in combinatie met de flashplayer plugin?

Wordt al het verkeer van je pc over de VPN gestuurd of kunnen programma's die VPN ook zelfstandig omzeilen en rechtstreeks over je gewone verbinding met internet connecten?

Configureer je die VPN op systeembreed niveau of op browser niveau?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.