image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di C’è chi l’ha pagato oltre 300€. Oggi puoi prendere questo router 5G a meno di 230€ C’è chi l’ha pagato oltre 300€. Oggi puoi prendere qu...
Immagine di Micron risponde alle critiche sulla chiusura di Crucial Micron risponde alle critiche sulla chiusura di Crucial...

Uno zero-day in Atlas VPN svela il vostro indirizzo IP

Un ricercatore ha scoperto una falla nel client Linux di Atlas VPN che permette ai malintenzionati di rivelare l'indirizzo IP degli utenti.

Advertisement

Avatar di Marco Pedrani

a cura di Marco Pedrani

Caporedattore centrale @Tom's Hardware Italia

Pubblicato il 07/09/2023 alle 11:39 - Aggiornato il 11/12/2023 alle 15:50
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Atlas VPN è una delle migliori VPN disponibili, ma ciò non significa, purtroppo, che non possa avere problemi. Su Reddit è comparso il “Proof of Concept” di un exploit che sfrutta una vulnerabilità zero-day nel client Linux di Atlas VPN, funzionante anche sulla versione più recente del software (la 1.0.3).

"Il client non si connette tramite un socket locale o qualsiasi altro mezzo sicuro, ma invece apre un'API in locale sulla porta 8076. Non ha nessun tipo di autenticazione. A questa porta può accedere qualsiasi programma in esecuzione sul computer, inclusi i browser", si legge nel post pubblicato da 'Educational-Map-8145'. "Uno script maligno su qualsiasi sito web può quindi creare una richiesta a quella porta e disconnettere la VPN. Se poi esegue un'altra richiesta, questa rileva l'indirizzo IP di casa dell'utente su qualsiasi sito web che utilizza il codice dell'exploit".

Chris Partridge, ricercatore di cybersecurity per Amazon, è riuscito a riprodurre con successo l'exploit; trovate un video dimostrativo a questo indirizzo.

smartphone-malware-hacker-277376.jpg

Il post è decisamente esplicativo: basta poco a un malintenzionato per scoprire il vostro indirizzo IP, vanificando quello che spesso è lo scopo principale della VPN. Il codice dell’exploit è disponibile pubblicamente e può essere caricato su un webserver per dimostrare la vulnerabilità. Il Proof of Concept sfrutta un frame nascosto e invia il comando API “stop” per interrompere la connessione, comando che può essere inviato da qualsiasi attaccante non autenticato.

Il team di Atlas VPN è ovviamente già al lavoro per risolvere il problema e il fix arriverà con un aggiornamento. Un portavoce ha dichiarato: “Siamo consapevoli della vulnerabilità di sicurezza che colpisce il nostro client Linux. Prendiamo molto seriamente la sicurezza e la privacy degli utenti. Pertanto, stiamo lavorando attivamente per risolvere il problema il prima possibile. Una volta risolto, i nostri utenti riceveranno una notifica per aggiornare l'applicazione Linux alla versione più recente.

La vulnerabilità interessa il client Linux di Atlas VPN, versione 1.0.3. Come ha dichiarato il ricercatore, a causa della vulnerabilità, l'applicazione e quindi il traffico crittografato tra un utente e il gateway VPN possono essere disconnessi da un malintenzionato. Ciò potrebbe portare alla divulgazione dell'indirizzo IP dell'utente.

Apprezziamo molto il ruolo fondamentale dei ricercatori di cybersecurity nell'individuare e affrontare le vulnerabilità di sicurezza nei sistemi, il che contribuisce a proteggere da potenziali attacchi informatici, e li ringraziamo per averci segnalato questa vulnerabilità. Implementeremo ulteriori controlli di sicurezza nel processo di sviluppo per evitare simili vulnerabilità in futuro. Se qualcuno dovesse trovare altre potenziali minacce legate al nostro servizio, la preghiamo di contattarci all'indirizzo security@AtlasVPN.com”.

Fonte dell'articolo: www.bleepingcomputer.com

Le notizie più lette

#1
NordVPN vs ExpressVPN: qual è la migliore?
3

Hardware

NordVPN vs ExpressVPN: qual è la migliore?

#2
NordVPN vs Cyberghost: qual è la migliore?
1

Hardware

NordVPN vs Cyberghost: qual è la migliore?

#3
5 motivi per cui dovreste usare una VPN
1

Hardware

5 motivi per cui dovreste usare una VPN

#4
Micron risponde alle critiche sulla chiusura di Crucial
2

Hardware

Micron risponde alle critiche sulla chiusura di Crucial

#5
Competenze essenziali per il mercato del lavoro nel 2026

Business

Competenze essenziali per il mercato del lavoro nel 2026

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Micron risponde alle critiche sulla chiusura di Crucial

Hardware

Micron risponde alle critiche sulla chiusura di Crucial

Di Antonello Buzzi
C’è chi l’ha pagato oltre 300€. Oggi puoi prendere questo router 5G a meno di 230€

Offerte e Sconti

C’è chi l’ha pagato oltre 300€. Oggi puoi prendere questo router 5G a meno di 230€

Di Dario De Vita
Recensione Hypershell X Ultra: esoscheletro per sportivi e non solo

Hardware

Recensione Hypershell X Ultra: esoscheletro per sportivi e non solo

Di Andrea Ferrario
Core Ultra 9 290K Plus supera Ryzen 9 9950X3D nei primi benchmark

Hardware

Core Ultra 9 290K Plus supera Ryzen 9 9950X3D nei primi benchmark

Di Antonello Buzzi
Il meglio del CES 2026, fra IA, robotica e apparente noia

CES 2026

Il meglio del CES 2026, fra IA, robotica e apparente noia

Di Andrea Maiellano

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.