Новости Исследователи зафиксировали странное поведение NordVPN

Филин

Редактор Новостей
Команда форума
PR-group
Пользователь
Регистрация
22 Фев 2019
Сообщения
1,191
Баллы
0
Веб-сайт
opencard.pw
Общие продажи
0$
Общие покупки
0$
1461

По словам разработчиков, странные подключения NordVPN являются частью механизма для обхода блокировок.

Исследователи безопасности и пользователи всерьез обеспокоены странным поведением NordVPN, которое разработчики приложения не могут толком объяснить. Как оказалось, NordVPN подключается к странным доменам подобно тому, как скомпрометированные системы подключаются к C&C-серверам ботнетов.

О том, что происходит что-то неладное, первым сообщил читатель сетевого издания The Register по имени Дэн (Dan). Установленные в его офисной сети решения безопасности вдруг начали выдавать предупреждения о подозрительном трафике с ноутбука одного из посетителей. Как показал анализ записей журнала, устройство подключалось к нескольким «мусорным» доменам.

Странный трафик также был обнаружен исследователем безопасности Райаном Нимесом (Ryan Niemes). Однако Нимес выявил еще одну вещь – у подозрительных доменов отсутствовал владелец. Исследователь купил их и запустил EC2 с целью выяснить, что же на самом деле происходит. Запустив команду netstat, он увидел подключение к порту 443. «Я зарегистрировал сертификат Letsencrypt и стал наблюдать за появлением записей в журнале», – сообщил Нимес.

Исследователь в частном порядке уведомил разработчиков NordVPN о своей находке, и в качестве благодарности получил три года бесплатной подписки. Разработчики пообещали исправить проблему, однако после выхода обновлений подозрительные подключения никуда не делись. Нимес установил обновленную версию NordVPN для тестирования и обнаружил входящие подключения, устанавливаемые клиентами с «NordVPN» в строках user-agent.

Исследователь обнаружил внутри HTTPS-трафика запросы API уже к другим доменам. «Обнаруженные мною POST-запросы вызывают опасения, так как поле renewtoken является уникальным», - заметил Нимес. По его словам, строка user-agent и запросы раскрывали версию приложения, сборку ОС хоста и адрес IPv4 пользователя.

Как заявляют в NordVPN, подключение к странным доменам является частью механизма для обхода блокировок.
 

Schwarz

Новый пользователь
Пользователь
Регистрация
27 Фев 2019
Сообщения
36
Баллы
0
Общие продажи
0$
Общие покупки
0$
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Воу воу пора завязывать с норд впн) а такой удобный)
 

GLOV

Патриот проекта
Проверенный продавец
Пользователь
Регистрация
20 Мар 2019
Сообщения
855
Баллы
0
Общие продажи
0$
Общие покупки
0$
Ну когда была Россия в ней, уже был вопрос, что он далеко не PRIVATE VPN
 

evrenur

Куратор PR
Команда форума
PR-group
Private Pickup
Регистрация
23 Янв 2019
Сообщения
1,396
Баллы
0
Общие продажи
0$
Общие покупки
0$
Не зря писал,что пора завязывать с нордом в топике у одного дебила
 

tuniYatez

Патриот проекта
Пользователь
Регистрация
5 Апр 2019
Сообщения
256
Баллы
0
Общие продажи
0$
Общие покупки
0$
Да почти все vpn сервисы это говно. Так чисто для обхода блокировок, банов и сёрфинга. Если шыпаешь, проксю всё равно накидать надо, потому как айпишники впн сервисов задроченные, а про норда я вообще молчу, уже и хуер их айпи палит
 

Hakune

Новый пользователь
Пользователь
Регистрация
29 Апр 2019
Сообщения
2
Баллы
0
Общие продажи
0$
Общие покупки
0$
Однозначно, только поднимать свои VPN и затирать логи, по другому не дано. Особенно когда трафик в ру начнут контролить.
 

Schwarz

Новый пользователь
Пользователь
Регистрация
27 Фев 2019
Сообщения
36
Баллы
0
Общие продажи
0$
Общие покупки
0$
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Да почти все vpn сервисы это говно. Так чисто для обхода блокировок, банов и сёрфинга. Если шыпаешь, проксю всё равно накидать надо, потому как айпишники впн сервисов задроченные, а про норда я вообще молчу, уже и хуер их айпи палит
Ну тут мне кажется мало кто с впн шипает. А вот просто лазить по инету чтобы особо не выдавать себя вполне хватает, для минимальной анонимности.
 

tuniYatez

Патриот проекта
Пользователь
Регистрация
5 Апр 2019
Сообщения
256
Баллы
0
Общие продажи
0$
Общие покупки
0$
Наткнулся в телеге на довольно не плохую статью об vpn сервисах. Кому интересно можете почитать

Please Login or Register to view hidden text.

 

STYTHERIN

Активный участник
Пользователь
Регистрация
9 Апр 2019
Сообщения
157
Баллы
0
Общие продажи
0$
Общие покупки
0$
Да почти все vpn сервисы это говно. Так чисто для обхода блокировок, банов и сёрфинга. Если шыпаешь, проксю всё равно накидать надо, потому как айпишники впн сервисов задроченные, а про норда я вообще молчу, уже и хуер их айпи палит
Ну вбивать в VPN идея сама по себе плохая
 

tuniYatez

Патриот проекта
Пользователь
Регистрация
5 Апр 2019
Сообщения
256
Баллы
0
Общие продажи
0$
Общие покупки
0$
Ну вбивать в VPN идея сама по себе плохая
Если не дедике, а на нём vpn+ после работы подчистить за собой всё, то можно и с vpn лупить. Главное на айпискор или подобных ему сервисах смотреть чистоту. А вообще, можно и самому отснифать траффик при включеном vpn и посмотреть как вами выбранный vpn шифрует траффик. И шифруется ли он вообще
 

STYTHERIN

Активный участник
Пользователь
Регистрация
9 Апр 2019
Сообщения
157
Баллы
0
Общие продажи
0$
Общие покупки
0$
Если не дедике, а на нём vpn+ после работы подчистить за собой всё, то можно и с vpn лупить. Главное на айпискор или подобных ему сервисах смотреть чистоту. А вообще, можно и самому отснифать траффик при включеном vpn и посмотреть как вами выбранный vpn шифрует траффик. И шифруется ли он вообще
И как результаты ? И какой процент вбива, отличается от стандарных систем ?
 

tuniYatez

Патриот проекта
Пользователь
Регистрация
5 Апр 2019
Сообщения
256
Баллы
0
Общие продажи
0$
Общие покупки
0$
И как результаты ? И какой процент вбива, отличается от стандарных систем ?
Смотря в какой шоп лупишь. Если шоп проверенный и есть бины проверенные, то и с vpn даст на неплохую сумму
 

Hakune

Новый пользователь
Пользователь
Регистрация
29 Апр 2019
Сообщения
2
Баллы
0
Общие продажи
0$
Общие покупки
0$
И как результаты ? И какой процент вбива, отличается от стандарных систем ?
Результаты со вбивов используя VPN очень не плохие, по моей статистике лучше чем с грзяных носков аля 911 и тд.