Объявление

Свернуть
Пока нет объявлений.

Уязвимость браузеров Chrome и FireFox - ваш реальный IP может быть раскрыт даже при включенном VPN

Свернуть
X
 
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • Уязвимость браузеров Chrome и FireFox - ваш реальный IP может быть раскрыт даже при включенном VPN

    Уязвимость WebRTC позволяет раскрыть локальный IP-адрес!
    Браузеры с поддержкой технологии WebRTC, включая Firefox и Chromium, допускают раскрытие локального и публичного IP адресов компьютера пользователя путём отправки специальных запросов даже при включенном VPN. Такие запросы не отображаются в консоли разработчика и не могут быть заблокированы плагинами вроде AdBlockPlus и Ghostery.


    WebRTC допускает отправку запросов к STUN-серверам, которые возвращают как публичный, так и локальный IP-адрес.
    Как сообщает online-издание I Programmer, поддерживаемая браузерами Firefox и Chromium технология WebRTC, которая позволяет осуществлять аудио- и видеозвонки непосредственно из браузера, имеет существенный недостаток.
    Практически все внутренние сети используют приватные или локальные IP-адреса, которые не могут применяться в открытом интернете. Когда система подключается к глобальной Сети, она использует публичный IP-адрес, «видимый» для других систем. Тем не менее, WebRTC позволяет раскрыть локальный IP-адрес.
    Для осуществления аудио- и видеозвонки из браузера с помощью WebRTC создается пиринговая сеть без промежуточного сервера. Для этого системам необходимо обменяться как публичными, так и локальными IP-адресами. Узнать свой публичный IP-адрес машине помогает протокол STUN. Это происходит следующим образом: система отправляет на STUN-сервер UDP-пакет, а сервер возвращает пакет, содержащий открытый IP-адрес.
    WebRTC допускает отправку запросов к STUN-серверам, которые возвращают как публичный, так и локальный IP-адрес. Поскольку подобные запросы можно осуществлять с помощью скрипта, IP-адреса отображаются средствами JavaScript. При этом не используется XMLHttpRequest, и запросы не видны из консоли разработчика. Кроме того, они не поддаются блокировке с помощью AdBlockPlus, Ghostery и т.п.
    Проверить ваш браузер на уязвимость можно по этой ссылке:
    https://diafygi.github.io/webrtc-ips/

    Решение проблемы довольно простое:
    Для Firefox: нужно открыть панель настроек (ввести адрес about:config) и сменить значение опции «media.peerconnection.enabled» c «true» на «false» или ставим расширение "Happy Bonobo: Disable WebRTC".

    Для Chrome: Ставим расширение блокирующее WebRTC https://chrome.google.com/webstore/d...adhfbkdm?hl=en

  • #2
    я что-то делаю не так? лиса 19.0.2
    аську не юзаю,жабер в пм

    http://darkmoney.cc/novosti-proekta-...ennosti-10565/

    Комментарий


    • #3
      Demo такая Demo..
      Подпись - это спам

      Комментарий


      • #4
        Очень интересно, на этом сайте http://net.ipcalf.com/ не палится, а на этом, даже при включенном расширении webrtc в гугл хроме показывает в Your public IP addresses
        мой реальный айпи и айпи впн.

        Комментарий


        • #5
          а у меня почему то вообще три показывает

          Your local IP addresses:
          10.8.4.1

          Your public IP addresses:
          100.96.22.214
          37.2.129.18
          83.242.11.128
          Не несу ответственность без подтверждения сделки в ЛС!

          Обнал ЮР Лиц Телеграм @ W333555777 https://t.me/W333555777


          Комментарий


          • #6
            Сообщение от ogggi Посмотреть сообщение
            я что-то делаю не так? лиса 19.0.2
            то же самое ...
            [COLOR="black"]РУЧНЫЕ ДРОПЫ по ваш заказ.
            Паспорта укр,Формальные аттестаты ВМ недорого. Жаба-
            [email protected]

            Комментарий


            • #7
              Сообщение от ogggi Посмотреть сообщение
              я что-то делаю не так? лиса 19.0.2
              Вы все правильно делаете, если не показывает ни каких IP, как в вашем случае, значит в вашем браузере нет данной уязвимости и вы защищены!
              У кого определяет - исправляйте!

              Комментарий


              • #8
                Ребят, смотрите, если по ссылке у вас не показывает никаких IP - это хорошо, значит ваш браузер не подвержен данной уязвимости или она прикрыта. Если что-то показывает, то срочно фиксите, я в первом посте отписал как. Выкладываю картинку, смотрите что означают адреса:

                Комментарий


                • #9
                  ссылка на расширение не работает

                  Комментарий


                  • #10
                    Нормально, новорег выложил чудо файл, вы поскачивали, ждите, за вами уже едут!))
                    Продажа дебетовых карт Украины Тык
                    Аренда виртуальных карт
                    Сим карты Украины + прием смс Тык
                    Криптокарты Trustee и др,
                    Аккаунты Binance и прочих криптобирж

                    Перед оплатой обязательно просить подтвердить реквизиты в ЛС.
                    Telegram @mr_tinem (https://t.me/mr_tinem)
                    Jabber: [email protected] (mr.tinem @ exploit.im) [email protected] (mr.tinem @ zloy.im)

                    Комментарий


                    • #11
                      Сообщение от AlexandrSell Посмотреть сообщение
                      ссылка на расширение не работает
                      В лисе братка в поиске аддонов находит расширение и ставится)
                      Телеграм для связи: https://t.me/JGcashout Все сделки без верифа в л/с считать не действительными.

                      Выкупаем дебетовые карты на постоянной основе. Набор дроповодов.

                      Комментарий


                      • #12
                        Сообщение от mr.tinem Посмотреть сообщение
                        Нормально, новорег выложил чудо файл, вы поскачивали, ждите, за вами уже едут!))
                        Причем здесь чудо-файл? Уязвимость реальная, лечится и руками изменением одной настройки. Аддон легко ищется в списке официальных, как правильно указал предыдущий оратор.

                        За нами могли ехать до исправления дыры.

                        Автору респект.



                        Сообщение от Creader Посмотреть сообщение
                        а у меня почему то вообще три показывает

                        Your local IP addresses:
                        10.8.4.1

                        Your public IP addresses:
                        100.96.22.214
                        37.2.129.18
                        83.242.11.128
                        Как погода в Скандинавии?
                        Последний раз редактировалось Abrisk; 06-03-2015, 10:16.

                        Комментарий


                        • #13
                          Баян. В Firefox для безопастности еще необходимо прописать:

                          Код:
                          Набираем в адресной строке about:config
                          
                          
                          
                          И меняем стандартные параметры на указанные ниже
                          
                          
                          
                          browser.startup.homepage_override.buildID 0
                          
                          
                          
                          media.peerconnection.enabled false
                          
                          
                          
                          geo.enabled = false
                          
                          
                          
                          geo.wifi.uri = [leave blank]
                          
                          
                          
                          network.http.accept.default = text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
                          
                          
                          
                          network.http.use-cache = false
                          
                          
                          
                          network.http.keep-alive.timeout = 600
                          
                          
                          
                          network.http.max-persistent-connections-per-proxy = 16
                          
                          
                          
                          network.proxy.socks_remote_dns = true
                          
                          
                          
                          network.cookie.lifetimePolicy = 2
                          
                          
                          
                          network.http.sendRefererHeader = 0
                          
                          
                          
                          network.http.sendSecureXSiteReferrer = false
                          
                          
                          
                          network.protocol-handler.external = false [Включаем все подпарамеры в значении false]
                          
                          
                          
                          network.protocol-handler.warn-external = true [Включаем все подпарамеры в значении true]
                          
                          
                          
                          network.http.pipelining = true
                          
                          
                          
                          network.http.pipelining.maxrequests = 8
                          
                          
                          
                          network.http.proxy.keep-alive = true
                          
                          
                          
                          network.http.proxy.pipelining = true
                          
                          
                          
                          network.prefetch-next = false
                          
                          
                          
                          browser.cache.disk.enable = false
                          
                          
                          
                          browser.cache.offline.enable = false
                          
                          
                          
                          browser.sessionstore.privacy_level = 2
                          
                          
                          
                          browser.sessionhistory.max_entries = 2
                          
                          
                          
                          browser.display.use_document_fonts = 0
                          
                          
                          
                          intl.charsetmenu.browser.cache = ISO-8859-9, windows-1252, windows-1251, ISO-8859-1, UTF-8
                          
                          
                          
                          dom.storage.enabled = false
                          
                          
                          
                          extensions.blocklist.enabled = false

                          Список настроек About:config на русском языке с пояснениями(Список настроек About:config на русском языке с пояснениями | Форум Mozilla Россия) если кому интерестно, что он делает, на столько ,что бы самому изучить
                          Последний раз редактировалось Barry White; 06-03-2015, 11:01.

                          Комментарий


                          • #14
                            Версию 19.0.2 скачал, так там ничего и настраивать не надо, как выше писал Огги, все и так уже настроена и ip не светятся никакие.

                            Комментарий


                            • #15
                              Сообщение от indeec Посмотреть сообщение
                              Версию 19.0.2 скачал, так там ничего и настраивать не надо, как выше писал Огги, все и так уже настроена и ip не светятся никакие.
                              Так ей сто лет в обед и других дыр наверное хватает, последняя лиса 36.1.

                              Комментарий

                              Обработка...
                              X