image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Editor's Choice
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Intel mostrerà le CPU Arrow Lake Refresh la prossima settimana Intel mostrerà le CPU Arrow Lake Refresh la prossima settim...
Immagine di Nuovo driver NVMe Windows: prestazioni migliorate del 65% Nuovo driver NVMe Windows: prestazioni migliorate del 65%...

Uno zero-day in Atlas VPN svela il vostro indirizzo IP

Un ricercatore ha scoperto una falla nel client Linux di Atlas VPN che permette ai malintenzionati di rivelare l'indirizzo IP degli utenti.

Advertisement

Avatar di Marco Pedrani

a cura di Marco Pedrani

Caporedattore centrale @Tom's Hardware Italia

Pubblicato il 07/09/2023 alle 11:39 - Aggiornato il 11/12/2023 alle 15:50
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Atlas VPN è una delle migliori VPN disponibili, ma ciò non significa, purtroppo, che non possa avere problemi. Su Reddit è comparso il “Proof of Concept” di un exploit che sfrutta una vulnerabilità zero-day nel client Linux di Atlas VPN, funzionante anche sulla versione più recente del software (la 1.0.3).

"Il client non si connette tramite un socket locale o qualsiasi altro mezzo sicuro, ma invece apre un'API in locale sulla porta 8076. Non ha nessun tipo di autenticazione. A questa porta può accedere qualsiasi programma in esecuzione sul computer, inclusi i browser", si legge nel post pubblicato da 'Educational-Map-8145'. "Uno script maligno su qualsiasi sito web può quindi creare una richiesta a quella porta e disconnettere la VPN. Se poi esegue un'altra richiesta, questa rileva l'indirizzo IP di casa dell'utente su qualsiasi sito web che utilizza il codice dell'exploit".

Chris Partridge, ricercatore di cybersecurity per Amazon, è riuscito a riprodurre con successo l'exploit; trovate un video dimostrativo a questo indirizzo.

Il post è decisamente esplicativo: basta poco a un malintenzionato per scoprire il vostro indirizzo IP, vanificando quello che spesso è lo scopo principale della VPN. Il codice dell’exploit è disponibile pubblicamente e può essere caricato su un webserver per dimostrare la vulnerabilità. Il Proof of Concept sfrutta un frame nascosto e invia il comando API “stop” per interrompere la connessione, comando che può essere inviato da qualsiasi attaccante non autenticato.

Il team di Atlas VPN è ovviamente già al lavoro per risolvere il problema e il fix arriverà con un aggiornamento. Un portavoce ha dichiarato: “Siamo consapevoli della vulnerabilità di sicurezza che colpisce il nostro client Linux. Prendiamo molto seriamente la sicurezza e la privacy degli utenti. Pertanto, stiamo lavorando attivamente per risolvere il problema il prima possibile. Una volta risolto, i nostri utenti riceveranno una notifica per aggiornare l'applicazione Linux alla versione più recente.

La vulnerabilità interessa il client Linux di Atlas VPN, versione 1.0.3. Come ha dichiarato il ricercatore, a causa della vulnerabilità, l'applicazione e quindi il traffico crittografato tra un utente e il gateway VPN possono essere disconnessi da un malintenzionato. Ciò potrebbe portare alla divulgazione dell'indirizzo IP dell'utente.

Apprezziamo molto il ruolo fondamentale dei ricercatori di cybersecurity nell'individuare e affrontare le vulnerabilità di sicurezza nei sistemi, il che contribuisce a proteggere da potenziali attacchi informatici, e li ringraziamo per averci segnalato questa vulnerabilità. Implementeremo ulteriori controlli di sicurezza nel processo di sviluppo per evitare simili vulnerabilità in futuro. Se qualcuno dovesse trovare altre potenziali minacce legate al nostro servizio, la preghiamo di contattarci all'indirizzo security@AtlasVPN.com”.

Fonte dell'articolo: www.bleepingcomputer.com

Le notizie più lette

#1
L'AI vuole tutta la corrente del mondo, ed è un problema
6

Business

L'AI vuole tutta la corrente del mondo, ed è un problema

#2
Nuovo driver NVMe Windows: prestazioni migliorate del 65%

Hardware

Nuovo driver NVMe Windows: prestazioni migliorate del 65%

#3
Intel mostrerà le CPU Arrow Lake Refresh la prossima settimana
4

Hardware

Intel mostrerà le CPU Arrow Lake Refresh la prossima settimana

#4
Sony testa i prezzi dinamici sul PlayStation Store
1

Videogioco

Sony testa i prezzi dinamici sul PlayStation Store

#5
Star Wars FOTOR: scelto il nuovo art director

Videogioco

Star Wars FOTOR: scelto il nuovo art director

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Nuovo driver NVMe Windows: prestazioni migliorate del 65%

Hardware

Nuovo driver NVMe Windows: prestazioni migliorate del 65%

Di Antonello Buzzi
Intel mostrerà le CPU Arrow Lake Refresh la prossima settimana
4

Hardware

Intel mostrerà le CPU Arrow Lake Refresh la prossima settimana

Di Antonello Buzzi
Microsoft rinvia una novità di Windows 11, ma ne arriva un'altra
2

Hardware

Microsoft rinvia una novità di Windows 11, ma ne arriva un'altra

Di Antonello Buzzi
Maxi sconti Anycubic: prezzi giù anche sui modelli 3D di ultima generazione

Hardware

Maxi sconti Anycubic: prezzi giù anche sui modelli 3D di ultima generazione

Di Dario De Vita
Questa stampante 3D mina Bitcoin mentre stampa
1

Hardware

Questa stampante 3D mina Bitcoin mentre stampa

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.