В VPN-клиентах на базе Xray и sing-box нашли уязвимость, которая может раскрыть реальные IP-адреса


В VPN-клиентах на базе Xray и sing-box нашли уязвимость, которая может раскрыть реальные IP-адреса

Эксперты в области кибербезопасности выявили серьёзную уязвимость в популярных VPN-клиентах, построенных на базе технологий Xray и sing-box. Среди пострадавших приложений — v2rayNG, Hiddify, NekoBox и другие, которые используют эти движки для организации защищённых соединений. Проблема заключается в том, что такие клиенты поднимают локальный прокси-сервер без должной защиты, что позволяет любому приложению на устройстве получить доступ к реальному IP-адресу сервера.

Это означает, что сторонние программы, включая банковские приложения или даже вредоносное ПО, могут извлечь конфиденциальную информацию и передать её третьим лицам. Например, такие данные могут быть использованы для блокировки доступа к определённым ресурсам или для проведения целевых атак на пользователя. Эксперты подчёркивают, что уязвимость фактически сводит на нет анонимность, которую обещают VPN-сервисы.

Наиболее критичной оказалась ситуация с приложением Happ, где уязвимость позволяет не только узнать IP-адрес сервера, но и получить доступ к конфигурации с ключами доступа. Это открывает дополнительные возможности для злоумышленников, включая полный контроль над соединением. Разработчики некоторых клиентов уже заявили о планах выпустить исправления, однако часть из них проигнорировала проблему, что ставит под угрозу миллионы пользователей.

Эксперты рекомендуют пользователям временно отказаться от использования уязвимых клиентов или перейти на альтернативные решения, которые не используют Xray и sing-box. Также стоит обратить внимание на обновления от разработчиков, если они появятся. В противном случае риск утечки данных остаётся крайне высоким.

Автор

  • фото сергей сергеев

    Сергей Сергеев — практикующий трейдер и автор FinTerminal. С 2013 года работает с Forex, криптовалютами и акциями, анализируя рыночные риски, волатильность, исполнение сделок и поведение цены в новостные периоды. В материалах сочетает собственный торговый опыт, статистику рынков и проверку условий брокеров для частных трейдеров и инвесторов. При подготовке публикаций опирается на данные регуляторов, рыночную статистику, биржевые котировки и публичные условия брокеров, отдельно отмечая риски, ограничения и спорные моменты, которые важно проверить перед принятием решения.

Оставьте комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Прокрутить вверх