<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: WebRTC позволяет узнать внутренний IP-адрес пользователя</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/101404.html</link>
    <description>В технологии WebRTC (http://dev.w3.org/2011/webrtc/editor/webrtc.html), предоставляющей средства для аудио- и видео-коммуникаций в режиме реального времени, выявлена проблема с безопасностью (https://github.com/diafygi/webrtc-ips), позволяющая на внешнем сайте определить внутренний IP-адрес пользователя, используемый до трансляции адресов.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Метод достаточно прост в реализации и основывается на особенностях работы механизма STUN (https://ru.wikipedia.org/wiki/STUN), используемого в WebRTC для организации соединения к системе, выходящей в Сеть через транслятор адресов. Протестировать работу метода можно на данной странице (https://diafygi.github.io/webrtc-ips/), на которой будет показан intranet-адрес. Метод работает в Chrome и Firefox.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Информация о внутреннем адресе, например, может использоваться злоумышленниками для определения адреса внутреннего интерфейса шлюза для проведение дальнейшей CSRF-атаки (https://ru.wikipedia.org/wiki/&#037;D0&#037;9C&#037;D0&#037;B5&#037;D0&#037;B6&#037;D1&#037;81&#037;D0&#037;B0&#037;D0&#037;B9&#037;D1&#037;82&#037;D0&#037;BE&#037;D0&#037;B2&#037;D0&#037;B0&#037;D1&#037;8F</description>

<item>
    <title>WebRTC позволяет узнать внутренний IP-адрес пользователя (flkghdfgklh)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/101404.html#85</link>
    <pubDate>Fri, 29 Jan 2021 07:14:10 GMT</pubDate>
    <description>И сильно тебе поможет мой внешний адрес, если мой домашний роутер сам за провайдерским натом? :-D&lt;br&gt;</description>
</item>

<item>
    <title>WebRTC позволяет узнать внутренний IP-адрес пользователя (Anonplus)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/101404.html#84</link>
    <pubDate>Mon, 02 Nov 2015 21:32:07 GMT</pubDate>
    <description>В Firefox 42 эту уязвимость можно закрыть с помощью media.peerconnection.ice.relay_only = true&lt;br&gt;&lt;br&gt;Проверил путём захода на тестовую страницу через Tor:&lt;br&gt;false (по умолчанию) - показало мой реальный IP&lt;br&gt;true = показало IP узла Tor&lt;br&gt;</description>
</item>

<item>
    <title>WebRTC позволяет узнать внутренний IP-адрес пользователя (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/101404.html#80</link>
    <pubDate>Fri, 06 Feb 2015 20:56:54 GMT</pubDate>
    <description>Хром обновился и уже не помогает(( Зонд имеет нас.&lt;br&gt;</description>
</item>

<item>
    <title>WebRTC позволяет узнать внутренний IP-адрес пользователя (count0krsk)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/101404.html#79</link>
    <pubDate>Fri, 06 Feb 2015 14:59:04 GMT</pubDate>
    <description>Проверил. Icecat + ublock - адреса не показало. &lt;br&gt;Opera 12 + Tor - не показало. &lt;br&gt;Chrome - показало оба верно. Всё-таки приятно, что пользуюсь правильными браузерами для серфинга, а неправильным - только для видео, где html5 не работает. И гуглокарт. &lt;br&gt;</description>
</item>

<item>
    <title>WebRTC позволяет узнать внутренний IP-адрес пользователя (humanitycry)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/101404.html#77</link>
    <pubDate>Thu, 05 Feb 2015 12:37:49 GMT</pubDate>
    <description>Много денег могут дать за закрытие уязвимости, но еще больше за неразглашение уязвимости.&lt;br&gt;</description>
</item>

<item>
    <title>WebRTC позволяет узнать внутренний IP-адрес пользователя (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/101404.html#76</link>
    <pubDate>Thu, 05 Feb 2015 12:23:08 GMT</pubDate>
    <description>про это писали год или полтора назад, с тех пор у всех вменяемых людей webrtc отключен в фф на корню.&lt;br&gt;</description>
</item>

<item>
    <title>WebRTC позволяет узнать внутренний IP-адрес пользователя (none7)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/101404.html#75</link>
    <pubDate>Thu, 05 Feb 2015 11:55:43 GMT</pubDate>
    <description>Только вот зачем вообще в реализации STUN в браузерах осуществляется выдача внутренних IP-адресов? Ведь для соединений точка-точка нужен только внешний адрес и порт. Именно их и выдаёт STUN-сервер, а остальные адреса браузер собирает самостоятельно через системные функции.&lt;br&gt;</description>
</item>

<item>
    <title>WebRTC позволяет узнать внутренний IP-адрес пользователя (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/101404.html#74</link>
    <pubDate>Thu, 05 Feb 2015 09:26:45 GMT</pubDate>
    <description>Этот баг до сих пор не пофиксили, хотя бы спрашивая у пользователя, какие ip он готов опубликовать?&lt;br&gt;</description>
</item>

<item>
    <title>WebRTC позволяет узнать внутренний IP-адрес пользователя (ананана)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/101404.html#73</link>
    <pubDate>Thu, 05 Feb 2015 08:20:40 GMT</pubDate>
    <description>Программа Ghostery созданная для свободы имеет несвободную лицензию, этим всё сказано и поставлена жирная точка.&lt;br&gt;&lt;br&gt;Особенно при существовании свободных альтернатив ничем не уступающих:&lt;br&gt;Подписок AdBlock Plus (можно выбрать установке).&lt;br&gt;Lightbeam for Firefox https://addons.mozilla.org/en-US/firefox/addon/lightbeam/ - для просмотра статистики.&lt;br&gt;</description>
</item>

</channel>
</rss>
