Un service VPN populaire piraté pour mener des attaques DDoS massives
Mise à jour, 24 février 2021: Une porte-parole de Powerhouse nous informe qu’ils ont corrigé la vulnérabilité dans l’heure suivant la découverte et, après avoir analysé leur infrastructure, signalent que leurs serveurs n’ont pas été violés. La société attribue la responsabilité de la vulnérabilité au protocole Chameleon qui permet de contourner les blocages VPN.
Elle ajoute: «Powerhouse a actuellement des mesures en place dans le processus de développement logiciel pour identifier et atténuer les vulnérabilités ou les exploits de sécurité potentiels. L’entreprise poursuit son évaluation et met à jour ses pratiques pour détecter et atténuer ces types de vulnérabilités à l’avenir. »
L’article original continue ci-dessous
Les opérateurs de botnet ont réussi à infiltrer les serveurs du fournisseur de VPN Powerhouse Management et les exploitent pour lancer des attaques par déni de service distribué (DDoS).
Les détails sur les serveurs compromis ont été partagés par un chercheur anonyme en sécurité avec ZDNet la semaine dernière.
Même si Powerhouse n’a pas répondu aux e-mails du chercheur en sécurité et de ZDNet, ce dernier a appris que les serveurs VPN compromis ont déjà été militarisés et sont utilisés dans des attaques du monde réel – bien que TechRadar Pro n’ait pas été en mesure de vérifier l’authenticité de ceux-ci. réclamations.
Des milliers de serveurs menacés
Selon le chercheur anonyme en sécurité, qui a partagé ses découvertes publiquement sur GitHub, les acteurs de la menace ont réussi à trouver et à exploiter un service fonctionnant sur le port UDP 20811 sur les serveurs de Powerhouse.
«Les produits Powerhouse Management – que ce soit Outfox (un service VPN de réduction de la latence) ou VyprVPN (un service VPN général) exposent un port intéressant – le port 20811 qui fournit un facteur d’amplification massif de données et de paquets lorsqu’il est sondé avec une requête d’un octet», le chercheur observé.
Cela signifie que les attaquants peuvent utiliser ce port pour renvoyer un paquet amplifié vers l’adresse IP de la victime de l’attaque DDoS. Le chercheur note qu’une analyse révèle qu’il existe plus de 1500 serveurs VPN Powerhouse avec leur port UDP 20811 exposé et peuvent potentiellement être utilisés pour lancer une attaque DDoS.
Le chercheur a déclaré à ZDNet que si Powerhouse a des serveurs partout dans le monde, les plus vulnérables semblent être «au Royaume-Uni, à Vienne et à Hong Kong».
Jusqu’à ce que Powerhouse réponde et résout le problème, le chercheur suggère que les administrateurs réseau bloquent tout trafic provenant du port 20811, afin d’atténuer le risque d’attaque DDoS contre leurs réseaux.
Sources :
- Déverrouillage facile d'Android : Astuces pratiques
- Les 5 meilleurs conseils pour contacter Netflix : Notre Top 5
- L'iPad : la fusion parfaite entre informatique et technologie.
- Retrouvez le lien en bio sur Instagram avec cette astuce – AUJOURD'HUI
- Guide et avis de la nouvelle Apple Watch Series 6 pour 2021
- Le mode de vol d'un drone expliqué
- 6 astuces pour accéder à Disney Channel.
- Les 12 meilleures astuces pour connecter Android Auto sans fil
- Guide pratique : Comment débloquer facilement votre tablette android klipad
- Comment télécharger une vidéo YouTube sur PC sans logiciel: astuces faciles
- Le compte Twitter MyPillow suspendu suite à l'interdiction de Mike Lindell
- Optimiser la charge de travail à distance : Vérification de l'efficacité du VPN scolaire
- Comment installer iOS sur Android en 6 étapes simples
- Les astuces simples et efficaces pour télécharger des vidéos YouTube
- Comment obtenir iOS 14 sur iPhone 6 : Les 12 meilleures méthodes
- Les 3 meilleurs conseils pour personnaliser iOS 14
- Les comptes Instagram classés du casting de Bling Empire
- Comment reproduire l'apparence d'iOS 14 sur votre téléphone Android : Les étapes essentielles
- 3 astuces faciles pour supprimer la version bêta d'iOS 15
- Obtenir Outlook gratuitement : Les astuces en vidéo
- QVC étend son marché avec une chaîne d'achat en direct sur YouTube TV
- Guide facile pour installer Outlook Messagerie
- 20 Astuces pratiques pour prendre une capture d'écran sur Mac
- Retrouver son drone perdu : nos astuces efficaces
- Guide 2021 des meilleurs alarmes : notre avis
- 5 astuces pour créer un raccourci Google Drive sur votre bureau
- IOS sur Android : Les 20 meilleures astuces
- Les 10 meilleures façons d'installer Android sur un PC
- Guide ultime pour débuter l'hébergement WordPress
- Supprimer Windows 10 en toute simplicité