Google hat auf die Veröffentlichung von Details zu einer neuen Variante der seit Oktober 2020 bekannten NAT-Slipstreaming-Angriffe reagiert. Sein Browser blockiert nun ab Werk jeglichen Traffic, der über bestimmte Ports an Chrome gerichtet ist. Darunter sind auch Ports, die eigentlich standardmäßig von bestimmten Internetprotokollen verwendet werden.
Für diese Attacken missbrauchte Kamkar das Session Initiation Protocol (SIP) über die Ports 5060 und 5061. Zwei Wochen nach seiner Enthüllung blockte Google in Chrome 87 die fraglichen Ports, um zu verhindern, das Hacker per NAT Slipstreaming Nutzer ins Visier nehmen. Das Unternehmen stufte zu dem Zeitpunkt die Angriffstechnik als gefährlich und leicht umzusetzen ein. Kurz darauf ergriffen Apple und Mozilla ähnliche Sicherheitsmaßnahmen für Safari und Firefox.
Anfang vergangener Woche kündigten Forscher einer IoT-Sicherheitsfirma an, sie hätten in Zusammenarbeit mit Kamkar die ursprünglichen Attacken ausgeweitet. Die neue Version nannten sie NAT Slipstreaming 2.0, wobei statt SIP das Multimedia-Protokoll H.323 zum Einsatz kommt, um Firewalls und NAT-Tabellen wirkungslos zu machen. Die Forscher erklärten zudem, die neue Variante sei gefährlicher, weil sie internetbasierte Angriffe auf alle Geräte innerhalb eines Netzwerks erlaube und nicht auf das Gerät des Nutzers beschränkt sei.
Google antwortete nach eigenen Angaben darauf nun mit einer Sperre des Ports 1720, der für das Protokoll H.323 benötigt wird. Darüber hinaus blockiert Chrome sieben weitere Ports, von denen angenommen wird, dass sie sich für NAT Slipstreaming 2.0 eignen: 69, 137, 161, 1719, 1723, 6566 und 10080. Unter anderem würden jegliche HTTP-, HTTPS- und FTP-Verbindungen über diese Ports nun von Chrome abgelehnt.
Auch Firefox und Edge schützen inzwischen vor NAT Slipstreaming 2.0. Mozilla und Microsoft patchten in den vergangenen Tagen die zugehörigen Sicherheitslücken CVE-2021-23961 und CVE-2020-16043.
IT-Systeme werden vor Ort in einem hochsicheren IT-Safe betrieben, ohne auf bauliche Maßnahmen wie die…
Cloud-Trends 2025: Zahlreiche neue Technologien erweitern die Grenzen von Cloud Computing.
Noah Labs wollen Kardiologie-Praxen und Krankenhäuser in Deutschland durch KI-gestütztes Telemonitoring von Patienten entlasten.
Neun von zehn deutschen Managern erwarten, dass der Einsatz von KI auf ihre Nachhaltigkeitsziele einzahlen…
Intergermania Transport automatisiert die Belegerfassung mit KI und profitiert von 95 Prozent Zeitersparnis.
Cyberattacken finden in allen Branchen statt, und Geschwindigkeit und Häufigkeit der Angriffe werden weiter zunehmen,…