image

ZenMate vpn-extensie kon ip-adres en data gebruikers lekken

woensdag 30 mei 2018, 14:13 door Redactie, 2 reacties

Een beveiligingslek in de browserextensie van vpn-provider ZenMate maakte het mogelijk om het ip-adres en andere gevoelige data van 3,5 miljoen gebruikers te achterhalen. Dat laat onderzoeker Matthew Bryant weten. ZenMate heeft 43 miljoen gebruikers. De vpn-provider biedt verschillende extensies om van hun vpn-dienst gebruik te maken. Deze extensies hebben bij elkaar zo'n 3,5 miljoen gebruikers.

Bryant ontdekte dat de browserextensie een verlopen domeinnaam vertrouwde, die hij vervolgens registreerde. Via deze domeinnaam, zenmate.li, is het mogelijk om te communiceren met de extensie die bij de gebruiker is geïnstalleerd. Zo kunnen accountgegevens worden opgevraagd, zoals e-mailadres, land en een Authentication UUID en secret token waarmee op het account van de gebruiker kan worden ingelogd.

Verder is het mogelijk om de vpn-verbinding van de gebruiker uit te schakelen, zodat het mogelijk is om zijn werkelijke ip-adres te achterhalen. Alleen het bezoeken van een webpagina was voldoende geweest om de aanval uit te voeren. Er was geen verdere interactie van de gebruiker vereist, zo laat Bryant weten. Hij waarschuwde ZenMate op 28 mei. De vpn-provider kwam op dezelfde dag nog met een update voor de browserextensies. In onderstaande video demonstreert Bryant de aanval.

Image

Reacties (2)
30-05-2018, 14:47 door Anoniem
Mhm. Eigenlijk zou je gewoon altijd alles onder subdomeinen moeten hangen.
30-05-2018, 18:56 door Anoniem
Ik heb zenmate nooit vertrouwd, heb blijkbaar een wijze keuze gemaakt om geen gebruik te maken van zenmate.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.