成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

WebRTC漏洞可泄露VPN用戶真實IP

安全 漏洞
WebRTC(網(wǎng)頁實時通信,Web Real-Time Communication)是一個支持網(wǎng)頁瀏覽器進(jìn)行實時語音對話或視頻對話的開源標(biāo)準(zhǔn)。使用WebRTC,用戶無需安裝其他軟件或瀏覽器插件即可進(jìn)行即時通訊。

WebRTC(網(wǎng)頁實時通信,Web Real-Time Communication)是一個支持網(wǎng)頁瀏覽器進(jìn)行實時語音對話或視頻對話的開源標(biāo)準(zhǔn)。使用WebRTC,用戶無需安裝其他軟件或瀏覽器插件即可進(jìn)行即時通訊。近日WebRTC曝出安全漏洞,可能泄露用戶的真實IP地址,即使用戶使用了VPN。

[[127420]]

什么是WebRTC?

WebRTC實現(xiàn)了基于網(wǎng)頁的視頻會議,標(biāo)準(zhǔn)是WHATWG 協(xié)議,目的是通過瀏覽器提供簡單的javascript就可以達(dá)到實時通訊(Real-Time Communications (RTC))能力。

在去年的Google I/O 大會上,Google表示W(wǎng)ebRTC將支持超過十億個不同端點(桌面瀏覽器和移動設(shè)備端),也就是說WebRTC將應(yīng)用Chrome瀏覽器和Android移動操作系統(tǒng)。

漏洞描述及影響

這個漏洞是在上月末被發(fā)現(xiàn)的。通過該漏洞,網(wǎng)站管理員可以輕易地通過WebRTC看到用戶的真實IP地址,即使用戶使用VPN隱藏自己的IP。

該漏洞影響了支持WebRTC的瀏覽器,包括Google Chrome和火狐,不過似乎只影響Windows操作系統(tǒng)。

漏洞原理

WebRTC采用STUN(Session Traversal Utilities for NAT)、TURN和ICE等協(xié)議棧對VoIP網(wǎng)絡(luò)中的防火墻或者NAT進(jìn)行穿透。用戶發(fā)送請求至服務(wù)器,STUN服務(wù)器會返回用戶所用系統(tǒng)的IP地址和局域網(wǎng)地址。

返回的請求可以通過JavaScript獲取,但由于這個過程是在正常的XML/HTTP請求過程之外進(jìn)行的,所以在開發(fā)者控制臺看不到。這意味著,這個漏洞的唯一要求就是瀏覽器要支持WebRTC和JavaScript。

你中招了嗎?

安全研究人員Daniel Roesler在GitHub上發(fā)布了一個演示,大家可以自己檢測一下有沒有中招。

你也可以通過下面的方法檢測:

1、連接VPN

2、訪問http://ipleak.net

[[127421]]

如果你的瀏覽器安全的話,你就會看到上面的畫面。

如果你的瀏覽器存在這個漏洞,你可以看到你的真實IP地址。

防御措施

Chrome用戶:

Google Chrome和其他基于Chromium的瀏覽器用戶可以安裝插件屏蔽WebRTC或者也可以安裝ScriptSafe插件。

Firefox用戶:

如果你使用的是Firefox瀏覽器,你可以安裝屏蔽JavaScript的插件如NoScript。或者你也可以通過下列步驟修復(fù):

1、在瀏覽器地址欄輸入about:config

2、在隨后出現(xiàn)的提示中點擊"我保證會小心”按鈕

3、搜索"media.peerconnection.enabled"

4、雙擊media.peerconnection.enabled首選項,是其值變?yōu)?quot;false"

這樣就關(guān)閉了Firefox中的WebRTC

責(zé)任編輯:藍(lán)雨淚 來源: FreeBuf
相關(guān)推薦

2021-09-28 11:33:08

iOS 15iCloud漏洞泄露

2017-11-08 10:05:17

2023-08-29 07:37:01

2022-01-17 12:46:05

API漏洞應(yīng)用程序安全

2013-10-16 14:13:14

2014-06-03 15:58:07

2014-11-27 13:28:55

信息泄露淘寶烏云

2017-04-19 12:36:40

2023-03-13 00:19:43

2013-07-25 11:09:46

網(wǎng)站漏洞梭子魚

2012-07-19 09:41:18

郵箱泄露安全漏洞

2010-11-22 12:56:37

2012-01-05 14:32:39

新浪微博密碼泄露

2014-12-30 14:02:54

2012-08-08 09:31:43

2015-03-24 21:08:01

2009-12-16 10:07:17

2014-06-30 13:51:27

2018-10-07 08:45:23

2021-09-26 11:47:57

iCloudIP地址漏洞
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产特一级黄色片 | 亚洲一区亚洲二区 | 国产欧美日韩一区 | 亚洲区中文字幕 | 亚洲瑟瑟 | 99国产精品久久久久老师 | 久久精品性视频 | 色综合天天天天做夜夜夜夜做 | 日韩av一区二区在线 | 国产一区二区三区在线 | 91麻豆精品国产91久久久久久久久 | 国产久| 色片在线观看 | 亚洲免费精品 | 国产精品日韩在线观看一区二区 | 精品视频一区二区三区 | 精品国产乱码久久久久久蜜柚 | 成人黄在线观看 | 久干网 | 久久免费观看视频 | 婷婷久 | 国产伦精品 | 狠狠色狠狠色综合系列 | 日本欧美国产在线 | 日本超碰在线 | 综合久久99 | 国产精品久久在线 | 国产精品久久国产精品99 gif | 国产精品久久国产精品 | www.v888av.com| 亚洲综合在线一区 | 国产一区二区三区精品久久久 | 精品国产乱码久久久久久丨区2区 | 免费视频一区二区 | 欧美日韩在线一区二区三区 | 午夜在线视频一区二区三区 | 国产精品欧美精品 | 国产精品精品视频一区二区三区 | 曰韩三级 | 精品一级电影 | 人人插人人 |