Скрыть объявление
Уважаемые пользователи форума, убедительно просим вас переходить в телеграмм продавца, исключительно по предоставленной ссылке. Проверяйте продавца, отправив сообщение на электронную почту, чтобы убедиться в том, что вы общаетесь действительно с ним С уважением администрация форума.

Уязвимость WebRTC позволяет раскрыть локальный IP

Тема в разделе "Безопасность/Анонимность", создана пользователем MadMan, 14 июн 2016.

  1. MadMan

    MadMan New Member

    Сообщения:
    2
    Симпатии:
    0
    Нашел статейку Может кому интересно будет.

    Уязвимость WebRTC позволяет раскрыть локальный IP-адрес!
    Браузеры с поддержкой технологии WebRTC, включая Firefox и Chromium, допускают раскрытие локального и публичного IP адресов компьютера пользователя путём отправки специальных запросов даже при включенном VPN. Такие запросы не отображаются в консоли разработчика и не могут быть заблокированы плагинами вроде AdBlockPlus и Ghostery.

    Цитата:
    WebRTC допускает отправку запросов к STUN-серверам, которые возвращают как публичный, так и локальный IP-адрес.
    Как сообщает online-издание I Programmer, поддерживаемая браузерами Firefox и Chromium технология WebRTC, которая позволяет осуществлять аудио- и видеозвонки непосредственно из браузера, имеет существенный недостаток.
    Практически все внутренние сети используют приватные или локальные IP-адреса, которые не могут применяться в открытом интернете. Когда система подключается к глобальной Сети, она использует публичный IP-адрес, «видимый» для других систем. Тем не менее, WebRTC позволяет раскрыть локальный IP-адрес.
    Для осуществления аудио- и видеозвонки из браузера с помощью WebRTC создается пиринговая сеть без промежуточного сервера. Для этого системам необходимо обменяться как публичными, так и локальными IP-адресами. Узнать свой публичный IP-адрес машине помогает протокол STUN. Это происходит следующим образом: система отправляет на STUN-сервер UDP-пакет, а сервер возвращает пакет, содержащий открытый IP-адрес.
    WebRTC допускает отправку запросов к STUN-серверам, которые возвращают как публичный, так и локальный IP-адрес. Поскольку подобные запросы можно осуществлять с помощью скрипта, IP-адреса отображаются средствами JavaScript. При этом не используется XMLHttpRequest, и запросы не видны из консоли разработчика. Кроме того, они не поддаются блокировке с помощью AdBlockPlus, Ghostery и т.п.
    Проверить ваш браузер на уязвимость можно по этой ссылке:
    _https://diafygi.github.io/webrtc-ips

    Решение проблемы довольно простое:
    Для Firefox: нужно открыть панель настроек (ввести адрес about:config) и сменить значение опции «media.peerconnection.enabled» c «true» на «false» или ставим расширение Happy Bonobo: Disable WebRTC.

    Для Chrome: Ставим расширение блокирующее WebRTC _https://chrome.google.com/webstore/d...adhfbkdm?hl=en
  2. xDDDD

    xDDDD New Member

    Сообщения:
    7
    Симпатии:
    0
    братунь на форуме описано, уже давно как отрубить. Мало того описано поставить именно той айпи что тебе нужен. а не тупо отключить, вроде как антифрод радует дополнительными очками за отк ртс
  3. MadMan

    MadMan New Member

    Сообщения:
    2
    Симпатии:
    0
    братунь на форуме описано, уже давно как отрубить. Мало того описано поставить именно той айпи что тебе нужен. а не тупо отключить, вроде как антифрод радует дополнительными очками за отк ртс
    Нажмите, чтобы раскрыть...​
    я с тобой полностью согласен но нынче народ лентяи хотят всего и сразу будет им на ознакомление
  4. Larin

    Larin New Member

    Сообщения:
    29
    Симпатии:
    0
    Я обычно отключаю WebRTC ,а можно мне ссылку на тот как поставить конкретный IP?

Поделиться этой страницей

Скрыть объявление
Уважаемые пользователи форума, убедительно просим вас переходить в телеграмм продавца, исключительно по предоставленной ссылке. Проверяйте продавца, отправив сообщение на электронную почту, чтобы убедиться в том, что вы общаетесь действительно с ним С уважением администрация форума.