WebRTC bug 洩漏 VPN 使用者的真實 IP

CCkicker發表於2018-03-30

安全研究員 Paolo Stagno 測試顯示,23% 的 VPN 方案仍然會受到 2015 年 1 月披露的一個 WebRTC bug 的影響,洩漏客戶的真實 IP。


WebRTC 是一個為瀏覽器和移動應用提供實時通訊功能的開源方案,被現代瀏覽器如 Brave、Firefox、Chrome、Opera 和 Vivaldi 等預設啟用(Tor 瀏覽器預設禁用)。

WebRTC bug 洩漏 VPN 使用者的真實 IP


他編輯了一個電子表格,記錄了約 200 種 VPN 和代理服務的 IP 洩漏情況(許多記錄是網友提供的)。他還發布了一個 POC,讓使用者自己檢查 VPN 的 IP 洩漏。他給出的權宜之計是禁用 WebRTC 和 JavaScript(或部分 js 功能)。



來源:solidot

相關文章