{"id":117814,"date":"2024-07-18T15:43:01","date_gmt":"2024-07-18T13:43:04","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/ataka-port-shadow-pozvolyayushhaya-perenapravlyat-soedineniya-drugih-polzovatelej-vpn-i-wi-fi"},"modified":"2024-07-18T15:43:01","modified_gmt":"2024-07-18T13:43:04","slug":"ataka-port-shadow-pozvolyayushhaya-perenapravlyat-soedineniya-drugih-polzovatelej-vpn-i-wi-fi","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/news\/ataka-port-shadow-pozvolyayushhaya-perenapravlyat-soedineniya-drugih-polzovatelej-vpn-i-wi-fi","title":{"rendered":"Atak Port Shadow, kt\u00f3ry umo\u017cliwia przekierowywanie po\u0142\u0105cze\u0144 innych u\u017cytkownik\u00f3w VPN i Wi-Fi","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Grupa badaczy z kanadyjskich i ameryka\u0144skich uniwersytet\u00f3w opracowa\u0142a technik\u0119 ataku Port Shadow, umo\u017cliwiaj\u0105c\u0105 poprzez manipulacj\u0119 tabelami translacji adres\u00f3w na serwerze VPN osi\u0105gni\u0119cie wys\u0142ania odpowiedzi na zapytanie do innego u\u017cytkownika, pod\u0142\u0105czonego do tego samego serwera VPN. Metoda ta mo\u017ce by\u0107 wykorzystywana do organizacji przechwytywania lub przekierowywania szyfrowanego ruchu, przeprowadzania skanowania port\u00f3w oraz deanonimizacji u\u017cytkownik\u00f3w VPN. Jako przyk\u0142ad pokazano, jak mo\u017cna wykorzysta\u0107 t\u0119 metod\u0119 do przekierowania atakuj\u0105cego na host DNS zapyta\u0144 u\u017cytkownika, kt\u00f3ry pracuje poprzez serwer VPN, z kt\u00f3rym jako klient ma mo\u017cliwo\u015b\u0107 po\u0142\u0105czenia si\u0119 atakuj\u0105cy.      <\/p>\n<p>Aby przeprowadzi\u0107 atak, przest\u0119pca musi mie\u0107 mo\u017cliwo\u015b\u0107 po\u0142\u0105czenia si\u0119 z jednym <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/pl\/vpn\/\"   title=\"VPN\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"252\">VPN<\/a>-serwerem z ofiar\u0105, co jest mo\u017cliwe na przyk\u0142ad przy u\u017cyciu typowych operator\u00f3w VPN oraz publicznych us\u0142ug VPN, kt\u00f3re zapewniaj\u0105 dost\u0119p wszystkim ch\u0119tnym. Wra\u017cliwo\u015b\u0107 ta dotyczy serwer\u00f3w VPN, kt\u00f3re stosuj\u0105 translacj\u0119 adres\u00f3w (NAT) do organizacji komunikacji klient\u00f3w z zewn\u0119trznymi zasobami, przy czym do odbierania ruchu od klient\u00f3w oraz wysy\u0142ania zapyta\u0144 do zewn\u0119trznych stron <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/pl\/server\/dts-newyork\/\"   title=\"serwerze\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"2775\">serwerze<\/a>  musi by\u0107 u\u017cywany ten sam adres IP.    <\/p>\n<p>Atak opiera si\u0119 na tym, \u017ce poprzez wysy\u0142anie specjalnie sformu\u0142owanych zapyta\u0144 atakuj\u0105cy, pod\u0142\u0105czony do tego samego serwera VPN i korzystaj\u0105cy z wsp\u00f3lnego NAT, mo\u017ce osi\u0105gn\u0105\u0107 zniekszta\u0142cenie zawarto\u015bci tabel translacji adres\u00f3w, co doprowadzi do tego, \u017ce pakiety adresowane do jednego u\u017cytkownika zostan\u0105 skierowane do innego u\u017cytkownika. W tabelach translacji adres\u00f3w informacja o tym, z jakim wewn\u0119trznym adresem IP skojarzono wys\u0142ane zapytanie, okre\u015blana jest na podstawie numeru \u017ar\u00f3d\u0142owego portu sieciowego, u\u017cywanego podczas wysy\u0142ania zapytania. Atakuj\u0105cy, poprzez wysy\u0142anie okre\u015blonych pakiet\u00f3w SYN i ACK oraz jednoczesne manipulacje po stronie klienta \u0142\u0105cz\u0105cego si\u0119 z serwerem VPN oraz po stronie kontrolowanego przez atakuj\u0105cego zewn\u0119trznego serwera, mo\u017ce doprowadzi\u0107 do kolizji w tabeli NAT i dodania wpisu z tym samym numerem portu \u017ar\u00f3d\u0142owego, ale skojarzonego z jego lokalnym adresem, co spowoduje, \u017ce odpowiedzi na cudze zapytania b\u0119d\u0105 zwracane na adres atakuj\u0105cego.      <center><img decoding=\"async\" alt=\"Atak Port Shadow, kt\u00f3ry umo\u017cliwia przekierowywanie po\u0142\u0105cze\u0144 innych u\u017cytkownik\u00f3w VPN i Wi-Fi\" src=\"\/wp-content\/uploads\/2024\/07\/b533fca235af8a31f28b4a96def8dd6b.png\" style=\"display:block;margin: 0 auto;\" \/><\/center>        <\/p>\n<p>W trakcie badania przetestowano systemy translacji adres\u00f3w Linux i FreeBSD w po\u0142\u0105czeniu z VPN OpenVPN, OpenConnect i WireGuard. Platforma FreeBSD okaza\u0142a si\u0119 odporna na metody ataku zwi\u0105zane z przekierowaniem zapyta\u0144 przeprowadzanym przez innych u\u017cytkownik\u00f3w po\u0142\u0105czonych z t\u0105 sam\u0105 sieci\u0105 VPN. U\u017cycie substytucji w tabelach NAT by\u0142o mo\u017cliwe tylko w trakcie ataku ATIP (Adjacent-to-In-Path), podczas kt\u00f3rego atakuj\u0105cy mo\u017ce w\u015blizgn\u0105\u0107 si\u0119 w ruch mi\u0119dzy u\u017cytkownikiem a serwerem VPN (na przyk\u0142ad, gdy u\u017cytkownik \u0142\u0105czy si\u0119 z kontrolowan\u0105 przez atakuj\u0105cego sieci\u0105 Wi-Fi) lub mi\u0119dzy serwerem VPN a docelow\u0105 stron\u0105. Przy tym NAT FreeBSD by\u0142 r\u00f3wnie\u017c dotkni\u0119ty atakiem, pozwalaj\u0105cym na ustalenie faktu po\u0142\u0105czenia u\u017cytkownika z okre\u015blon\u0105 stron\u0105 (Connection Inference).         <\/p>\n<p>Je\u015bli chodzi o Linux, to podsystem Netfilter okaza\u0142 si\u0119 podatny na ataki zwi\u0105zane z substytucj\u0105 wpis\u00f3w w tabeli translacji adres\u00f3w, umo\u017cliwiaj\u0105ce przekierowanie przychodz\u0105cych pakiet\u00f3w do innego u\u017cytkownika, wymuszenie wysy\u0142ania pakiet\u00f3w poza zaszyfrowany kana\u0142 VPN (Decapsulation) lub okre\u015blenie otwartych port\u00f3w sieciowych po stronie klienta.       <center><img decoding=\"async\" alt=\"Atak Port Shadow, kt\u00f3ry umo\u017cliwia przekierowywanie po\u0142\u0105cze\u0144 innych u\u017cytkownik\u00f3w VPN i Wi-Fi\" src=\"\/wp-content\/uploads\/2024\/07\/08ac9e320b118e844338422b05ded1f1.png\" style=\"display:block;margin: 0 auto;\" \/><\/center>      <\/p>\n<p>Jako \u015brodki do blokowania ataku dostawcom VPN zaleca si\u0119 stosowanie odpowiednich metod randomizacji numer\u00f3w port\u00f3w \u017ar\u00f3d\u0142owych w NAT, ograniczenie liczby dozwolonych jednoczesnych po\u0142\u0105cze\u0144 do serwera VPN od jednego u\u017cytkownika oraz zablokowanie mo\u017cliwo\u015bci wyboru portu sieciowego przez klienta, kt\u00f3ry akceptuje zapytania po stronie serwera VPN.       <\/p>\n<p>Wed\u0142ug przedstawiciela firmy Proton AG, atak nie dotyczy us\u0142ug VPN, w kt\u00f3rych stosowane s\u0105 oddzielne IP dla przychodz\u0105cych i wychodz\u0105cych zapyta\u0144. Ponadto, istniej\u0105 w\u0105tpliwo\u015bci co do mo\u017cliwo\u015bci zastosowania ataku w rzeczywistych us\u0142ugach VPN, poniewa\u017c udany atak zosta\u0142 jak dot\u0105d udowodniony tylko w testach laboratoryjnych i jego przeprowadzenie wymaga spe\u0142nienia okre\u015blonych warunk\u00f3w po stronie serwera VPN i atakowanego klienta. Co wi\u0119cej, atak mo\u017ce by\u0107 u\u017cyteczny tylko do manipulacji nieszyfrowanymi zapytaniami, takimi jak zapytania DNS, podczas gdy u\u017cycie TLS i HTTPS na poziomie aplikacji sprawia, \u017ce przekierowanie ruchu jest bezu\u017cyteczne.            <\/p>\n<p>Manipulacje z tabelami translacji adres\u00f3w ataku s\u0105 stosowane nie tylko w przypadku VPN, ale tak\u017ce w sieciach bezprzewodowych, w kt\u00f3rych do organizacji po\u0142\u0105czenia u\u017cytkownik\u00f3w z zewn\u0119trznymi zasobami u\u017cywany jest NAT. W zesz\u0142ym miesi\u0105cu opublikowano wyniki bada\u0144 na temat mo\u017cliwo\u015bci przeprowadzenia podobnego ataku na przechwytywanie po\u0142\u0105cze\u0144 TCP innych u\u017cytkownik\u00f3w sieci bezprzewodowej. Metoda ataku okaza\u0142a si\u0119 stosowana w 24 z 33 przetestowanych punkt\u00f3w dost\u0119powych bezprzewodowych.    <center><img decoding=\"async\" alt=\"Atak Port Shadow, kt\u00f3ry umo\u017cliwia przekierowywanie po\u0142\u0105cze\u0144 innych u\u017cytkownik\u00f3w VPN i Wi-Fi\" src=\"\/wp-content\/uploads\/2024\/07\/117c1444f77240b4ff032e1415efebcb.png\" style=\"display:block;margin: 0 auto;\" \/><\/center>      <\/p>\n<p>Proponowany atak na Wi-Fi okaza\u0142 si\u0119 znacznie \u0142atwiejszy ni\u017c wcze\u015bniej wspomniana metoda dla VPN, poniewa\u017c z powodu zastosowania optymalizacji wiele punkt\u00f3w dost\u0119powych nie sprawdza poprawno\u015bci numer\u00f3w sekwencji w pakietach TCP. W rezultacie do przeprowadzenia ataku wystarczy\u0142o wys\u0142a\u0107 fa\u0142szywy pakiet RST, aby wyczy\u015bci\u0107 zapis w tabeli translacji adres\u00f3w, a nast\u0119pnie uzyska\u0107 odpowied\u017a skierowan\u0105 na host atakuj\u0105cego w celu okre\u015blenia numer\u00f3w sekwencji (SEQ) i potwierdzenia (ACK) potrzebnych do przechwycenia po\u0142\u0105czenia TCP.      <center><img decoding=\"async\" alt=\"Atak Port Shadow, kt\u00f3ry umo\u017cliwia przekierowywanie po\u0142\u0105cze\u0144 innych u\u017cytkownik\u00f3w VPN i Wi-Fi\" src=\"\/wp-content\/uploads\/2024\/07\/ef05be3edaf8ad7b6c8870c57b692dfb.png\" style=\"display:block;margin: 0 auto;\" \/><\/center>  <center><img decoding=\"async\" alt=\"Atak Port Shadow, kt\u00f3ry umo\u017cliwia przekierowywanie po\u0142\u0105cze\u0144 innych u\u017cytkownik\u00f3w VPN i Wi-Fi\" src=\"\/wp-content\/uploads\/2024\/07\/6d83deceb0a6b598c06733b046ee0ff0.png\" style=\"display:block;margin: 0 auto;\" \/><\/center><br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=61571\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0413\u0440\u0443\u043f\u043f\u0430 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u043a\u0430\u043d\u0430\u0434\u0441\u043a\u0438\u0445 \u0438 \u0430\u043c\u0435\u0440\u0438\u043a\u0430\u043d\u0441\u043a\u0438\u0445 \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u043e\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0430 \u0442\u0435\u0445\u043d\u0438\u043a\u0443 \u0430\u0442\u0430\u043a\u0438 Port Shadow, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u0447\u0435\u0440\u0435\u0437 \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u044f\u0446\u0438\u044e \u0441 \u0442\u0430\u0431\u043b\u0438\u0446\u0430\u043c\u0438 \u0442\u0440\u0430\u043d\u0441\u043b\u044f\u0446\u0438\u0438 \u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u043d\u0430 \u0441\u0442\u043e\u0440\u043e\u043d\u0435 VPN-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u043e\u0442\u043f\u0440\u0430\u0432\u043a\u0438 \u043e\u0442\u0432\u0435\u0442\u0430 \u043d\u0430 \u0437\u0430\u043f\u0440\u043e\u0441 \u0434\u0440\u0443\u0433\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e, \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0451\u043d\u043d\u043e\u043c\u0443 \u043a \u0442\u043e\u043c\u0443 \u0436\u0435 VPN-\u0441\u0435\u0440\u0432\u0435\u0440\u0443. \u041c\u0435\u0442\u043e\u0434 \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d \u0434\u043b\u044f \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u043f\u0435\u0440\u0435\u0445\u0432\u0430\u0442\u0430 \u0438\u043b\u0438 \u043f\u0435\u0440\u0435\u043d\u0430\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430, \u043f\u0440\u043e\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043f\u043e\u0440\u0442\u043e\u0432 \u0438 \u0434\u0435\u0430\u043d\u043e\u043d\u0438\u043c\u0438\u0437\u0430\u0446\u0438\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 VPN. \u0412 \u043a\u0430\u0447\u0435\u0441\u0442\u0432\u0435 \u043f\u0440\u0438\u043c\u0435\u0440\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":117815,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-117814","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0413\u0440\u0443\u043f\u043f\u0430 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u043a\u0430\u043d\u0430\u0434\u0441\u043a\u0438\u0445 \u0438 \u0430\u043c\u0435\u0440\u0438\u043a\u0430\u043d\u0441\u043a\u0438\u0445 \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u043e\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0430 \u0442\u0435\u0445\u043d\u0438\u043a\u0443 \u0430\u0442\u0430\u043a\u0438 Port Shadow, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u0447\u0435\u0440\u0435\u0437 \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u044f\u0446\u0438\u044e \u0441 \u0442\u0430\u0431\u043b\u0438\u0446\u0430\u043c\u0438 \u0442\u0440\u0430\u043d\u0441\u043b\u044f\u0446\u0438\u0438 \u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u043d\u0430 \u0441\u0442\u043e\u0440\u043e\u043d\u0435 VPN-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u043e\u0442\u043f\u0440\u0430\u0432\u043a\u0438 \u043e\u0442\u0432\u0435\u0442\u0430 \u043d\u0430.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/news\/ataka-port-shadow-pozvolyayushhaya-perenapravlyat-soedineniya-drugih-polzovatelej-vpn-i-wi-fi\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0410\u0442\u0430\u043a\u0430 Port Shadow, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043f\u0435\u0440\u0435\u043d\u0430\u043f\u0440\u0430\u0432\u043b\u044f\u0442\u044c \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u044f \u0434\u0440\u0443\u0433\u0438\u0445 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 VPN \u0438 Wi-Fi | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0413\u0440\u0443\u043f\u043f\u0430 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u043a\u0430\u043d\u0430\u0434\u0441\u043a\u0438\u0445 \u0438 \u0430\u043c\u0435\u0440\u0438\u043a\u0430\u043d\u0441\u043a\u0438\u0445 \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u043e\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0430 \u0442\u0435\u0445\u043d\u0438\u043a\u0443 \u0430\u0442\u0430\u043a\u0438 Port Shadow, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u0447\u0435\u0440\u0435\u0437 \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u044f\u0446\u0438\u044e \u0441 \u0442\u0430\u0431\u043b\u0438\u0446\u0430\u043c\u0438 \u0442\u0440\u0430\u043d\u0441\u043b\u044f\u0446\u0438\u0438 \u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u043d\u0430 \u0441\u0442\u043e\u0440\u043e\u043d\u0435 VPN-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u043e\u0442\u043f\u0440\u0430\u0432\u043a\u0438 \u043e\u0442\u0432\u0435\u0442\u0430 \u043d\u0430.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/news\/ataka-port-shadow-pozvolyayushhaya-perenapravlyat-soedineniya-drugih-polzovatelej-vpn-i-wi-fi\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2024-07-18T13:43:04+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2024-07-18T13:43:04+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Atak Port Shadow, umo\u017cliwiaj\u0105cy przekierowywanie po\u0142\u0105cze\u0144 innych u\u017cytkownik\u00f3w VPN i Wi-Fi | ProHoster","description":"Grupa badaczy z kanadyjskich i ameryka\u0144skich uniwersytet\u00f3w opracowa\u0142a technik\u0119 ataku Port Shadow, umo\u017cliwiaj\u0105c\u0105 poprzez manipulacj\u0119 tabelami translacji adres\u00f3w po stronie serwera VPN uzyskanie odpowiedzi na.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/news\/ataka-port-shadow-pozvolyayushhaya-perenapravlyat-soedineniya-drugih-polzovatelej-vpn-i-wi-fi","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0410\u0442\u0430\u043a\u0430 Port Shadow, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043f\u0435\u0440\u0435\u043d\u0430\u043f\u0440\u0430\u0432\u043b\u044f\u0442\u044c \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u044f \u0434\u0440\u0443\u0433\u0438\u0445 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 VPN \u0438 Wi-Fi | ProHoster","og:description":"\u0413\u0440\u0443\u043f\u043f\u0430 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u043a\u0430\u043d\u0430\u0434\u0441\u043a\u0438\u0445 \u0438 \u0430\u043c\u0435\u0440\u0438\u043a\u0430\u043d\u0441\u043a\u0438\u0445 \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u043e\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0430 \u0442\u0435\u0445\u043d\u0438\u043a\u0443 \u0430\u0442\u0430\u043a\u0438 Port Shadow, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u0447\u0435\u0440\u0435\u0437 \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u044f\u0446\u0438\u044e \u0441 \u0442\u0430\u0431\u043b\u0438\u0446\u0430\u043c\u0438 \u0442\u0440\u0430\u043d\u0441\u043b\u044f\u0446\u0438\u0438 \u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u043d\u0430 \u0441\u0442\u043e\u0440\u043e\u043d\u0435 VPN-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u043e\u0442\u043f\u0440\u0430\u0432\u043a\u0438 \u043e\u0442\u0432\u0435\u0442\u0430 \u043d\u0430.","og:url":"https:\/\/prohoster.info\/pl\/blog\/news\/ataka-port-shadow-pozvolyayushhaya-perenapravlyat-soedineniya-drugih-polzovatelej-vpn-i-wi-fi","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2024-07-18T13:43:04+00:00","article:modified_time":"2024-07-18T13:43:04+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"117814","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-09 22:00:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-01-23 04:28:19","updated":"2026-02-09 22:00:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/117814","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=117814"}],"version-history":[{"count":2,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/117814\/revisions"}],"predecessor-version":[{"id":160055,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/117814\/revisions\/160055"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/117815"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=117814"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=117814"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=117814"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}