mboost-dp1

Flickr - bongo vongo

Sikkerhedseksperter: Slå automatisk proxy opdagelse fra nu!

- , indsendt af modgaard

Sikkerhedseksperter advarer nu mod ‘Web Proxy Auto-Discovery Protocol’ (WPAD), som er slået til som standard i Windows.

WPAD er en protokol, der lader computere på et netværk automatisk finde ud af, hvilken proxy-server de skal benytte til en URL. Det fungerer ved, at computeren henter en JavaScript-fil (PAC), der indeholder informationer om proxy-serveren og hvornår den skal bruges.

Selvom WPAD mest er anvendt i hos virksomheder, så er protokollen også slået til i ‘Home’-versioner af Windows.

Sikkerhedseksperter fra det britiske firma ‘Context Information Security’ kunne på den nyligt overståede ‘DEF CON’-konference vise, hvordan protokollen kan misbruges til såkaldte ‘man-in-the-middle’-angreb og omgå sikkerheden i både HTTPS og VPN.

Ved at inficere en computer med en PAC-fil, der sendte internettrafik gennem en proxy-server, som eksperterne kontrollerede, kunne de få computeren til at prøve at tilgå sider, som kræver login.

Hvis brugeren allerede var godkendt i en session på siden – og de fleste har en eller flere aktive, godkendte sessions – så kunne sikkerhedseksperterne få en masse informationer på brugerne, og i kombination med andre teknikker kunne de få adgang til brugernes konti.

Eksperterne demonstrerede, hvordan de på den måde kunne få adgang til billeder, locationshistorik, e-mail oversigt og alle dokumenter i en Google Drive for en bruger – vel at mærke uden at bryde krypteringen i HTTPS.

Eksperterne viste også, at en række VPN-klienter ikke rydder de proxy-indstillinger, som er sat via WPAD. Dermed vil en inficeret computer stadigvæk sende trafik igennem den ondsindede proxy-server, selvom man bruger VPN.

Og selvom en computer altså skal inficeres med en PAC-fil, før angrebet kan finde sted, så viste forskere fra Verisign og University of Michigan i maj, hvordan over 20 millioner forespørgsler bliver sendt på det offentlige internet hver dag, særligt fra forretningscomputere, der leder efter interne domæner mens de er taget udenfor arbejdspladsen. Hvis den URL, computeren forsøger at tilgå fra det interne netværk, også findes på internettet, så kan hackere sende en inficeret PAC-fil og dermed angribe computeren.

På Windows kan WPAD slås fra under ’LAN settings’ i ‘Internet Options’ (png).





Gå til bund
Gravatar #1 - Selas
15. aug. 2016 12:51
Øh
Er der så nogle ting jeg selv skal sætte når jeg slår det fra?
Gravatar #2 - nomissenrojb
15. aug. 2016 13:33
@Selas Forvirre denne linje?

Selvom WPAD mest er anvendt i hos virksomheder, så er protokollen også slået til i 'Home'-versioner af Windows.

Du skal kun sætte noget selv hvis du bruger en proxy server til at gå på nettet.
Gravatar #3 - PHP-Ekspert Thoroughbreed
15. aug. 2016 14:03
nomissenrojb (2) skrev:
@Selas Forvirre denne linje?

Selvom WPAD mest er anvendt i hos virksomheder, så er protokollen også slået til i 'Home'-versioner af Windows.

Du skal kun sætte noget selv hvis du bruger en proxy server til at gå på nettet.


Hvis man ikke har forstand på proxy'er og hvad de gør - ja så kan den linie vist sagtens forvirre den almindelige bruger.
Gravatar #4 - Ufomekaniker
15. aug. 2016 14:28
PHP-Ekspert Thoroughbreed (3) skrev:
nomissenrojb (2) skrev:
@Selas Forvirre denne linje?

Selvom WPAD mest er anvendt i hos virksomheder, så er protokollen også slået til i 'Home'-versioner af Windows.

Du skal kun sætte noget selv hvis du bruger en proxy server til at gå på nettet.


Hvis man ikke har forstand på proxy'er og hvad de gør - ja så kan den linie vist sagtens forvirre den almindelige bruger.


Hvad er et proxy server, og hvad kan en lægmand bruge sådan en til?
Gravatar #5 - CBM
15. aug. 2016 14:54
#4:

Det er længe siden jeg har læst om proxy servere... så jeg forventer at blive rettet hvis jeg husker forkert. .. men så vidt jeg husker og i henhold til hvad jeg kunne hente frem fra gemmerne i min hukommelse så kan jeg fortælle flg.:

En proxy (server) er et ekstra lag mellem dig og internettet.

En proxy kan f.eks cache ofte tilgå data og/eller logge bruger adfærd og/eller filtere adgangen til internettet

Gravatar #6 - Selas
16. aug. 2016 10:11
#2 hvis du ikke kan lide at have med mennesker at gøre, så lad være med deltage i dialoger på nettet.

Tak for svarene.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login