32 Kết quả cho Hashtag: 'VPN'
-
Na Uy khuyến nghị thay thế SSL VPN để ngăn chặn các vụ xâm phạm
Nguyễn Anh Tuấn (theo Bleeping Computer)08:43 | 14/06/2024Trung tâm An ninh Mạng Quốc gia Na Uy (NCSC) khuyến nghị thay thế các giải pháp SSLVPN/WebVPN bằng các giải pháp mới. Nguyên nhân là do các lỗ hổng trên các thiết bị mạng biên đã bị tin tặc khai thác nhiều lần để xâm nhập vào mạng của các tổ chức. -
Tấn công các ứng dụng VPN sử dụng lỗ hổng TunnelCrack
ThS. Hoàng Thu Phương, Nguyễn Đình Đại (Viện Khoa học - Công nghệ mật mã)09:00 | 04/04/2024Mạng riêng ảo (VPN) xác thực và mã hóa lưu lượng truy cập mạng để bảo vệ tính bí mật và quyền riêng tư của người dùng ngày càng được sử dụng phổ biến trong cả môi trường cá nhân và doanh nghiệp. Do đó, tính bảo mật của VPN luôn là chủ đề nghiên cứu nhận được nhiều sự quan tâm. Bài báo sẽ trình bày hai tấn công mới khiến máy khách VPN rò rỉ lưu lượng truy cập bên ngoài đường hầm VPN được bảo vệ thông qua khai thác lỗ hổng TunnelCrack. Hai tấn công này đã được xác nhận là có khả năng ảnh hưởng đến hầu hết các VPN của người dùng. Ngoài ra, nhóm tác giả cũng đưa ra các biện pháp đối phó để giảm thiểu các cuộc tấn công lợi dụng lỗ hổng này trong thực tế. -
Về một giao thức VPN hoạt động tại lớp 2
TS. Phạm Văn Lực, Phạm Đức Hùng, Nguyễn Đình Đại (Viện Khoa học - Công nghệ mật mã)15:00 | 19/02/2024SoftEther là phần mềm xây dựng mạng riêng ảo (Virtual Private Network - VPN ) cho phép hoạt động ở lớp 2 trong mô hình OSI (lớp liên kết dữ liệu). SoftEther tích hợp nhiều giao thức VPN mà có thể hoạt động ở các lớp khác nhau, trong đó có giao thức SE-VPN hoạt động ở lớp 2. Bài viết này giới thiệu về giải pháp máy chủ VPN tích hợp SoftEther, cũng như trình bày về cách xử lý, đóng gói gói tin của giao thức SE-VPN được sử dụng trong máy chủ SoftEther. -
Phần mềm gián điệp Android ngụy trang thành ứng dụng trò chuyện và VPN trên Google Play
Hồng Đạt (Bleepingcomputer)13:41 | 29/06/2023Ba ứng dụng Android trên cửa hàng ứng dụng Google Play đã được các tin tặc sử dụng để thu thập thông tin tình báo từ các thiết bị được nhắm mục tiêu, bao gồm dữ liệu vị trí và danh sách liên hệ của nạn nhân. -
Sản phẩm tường lửa và VPN của Zyxel tồn tại backdoor
M.H14:54 | 14/01/2021Đầu năm 2021, Zyxel phát hành bản vá giải quyết một lỗ hổng nghiêm trọng trong firmware của hãng liên quan đến một tài khoản bí mật được mã hóa cứng. Lỗ hổng có thể bị kẻ tấn công lợi dụng để đăng nhập với đặc quyền quản trị và xâm phạm các thiết bị mạng của Zyxel. -
Phát hiện lỗ hổng VPN bypass trong iOS 13.4
Trí Công10:46 | 09/04/2020Proton VPN vừa công khai lỗ hổng bảo mật chưa được vá trong phiên bản iOS 13.4, ngăn VPN mã hóa lưu lượng truy cập trong iPhone. Bài viết dưới đây giải thích bản chất lỗ hổng bảo mật và giới thiệu những phương thức có thể làm giảm thiểu rủi ro cho đến khi Apple khắc phục vấn đề này. -
Giải pháp bảo mật hội nghị truyền hình cho các cơ quan, tổ chức
Tạp chí An toàn thông tin09:34 | 09/03/2015Hiện nay, cùng với sự phát triển công nghệ thông tin và truyền thông hội nghị truyền hình (HNTH) được sử dụng rộng rãi trong các tổ chức và doanh nghiệp. Điều này đem lại nhiều lợi ích, giúp các cơ quan, tổ chức giảm chi phí hội họp, tiết kiệm thời gian và nâng cao hiệu quả công việc. Tuy nhiên, HNTH cũng là mục tiêu để tội phạm mạng tấn công, khai thác và lấy cắp thông tin bí mật. Vì vậy, vấn đề bảo đảm an toàn an ninh thông tin cho các hệ thống HNTH là cần thiết và cần có những giải pháp phù hợp để áp dụng trong thực tế.