隐形对手:VPN 会话操纵攻击的系统性研究
密码学与安全
2026-04-07 v1
摘要
虚拟专用网络 (VPN) 广泛用于信息检索规避和流量保护。VPN 用户期望获得充分的安全保护,同时不受其他连接到同一 VPN 服务器的用户影响,这可以表现为非干扰属性。然而,本文识别出了若干违反该属性的漏洞,这些漏洞具体存在于 VPN 服务器的连接跟踪框架中,源于共享资源滥用和会话状态转换的不足验证。我们针对通过 VPN 隧道传输的 TCP 和 UDP 流量提出了三个会话操纵攻击。仅通过连接到同一 VPN 服务器的攻击者即可发动 denial-of-service 攻击、劫持其他客户端的 TCP 连接,或注入伪造的 DNS 响应到其查询中。我们对这几种攻击在不同操作系统上的五种流行连接跟踪框架以及九大主要商业 VPN 服务商进行了评估。实验结果显示,所有框架和八家提供商至少都受到一种攻击的威胁。我们负责任地披露了这些发现及相应的防御措施,获得了 19 个 CVE/CNVD 编号,并来自社区和服务商的认可。
引用
@article{arxiv.2604.04099,
title = {Invisible Adversaries: A Systematic Study of Session Manipulation Attacks on VPNs},
author = {Yuxiang Yang and Ao Wang and Xuewei Feng and Qi Li and Ke Xu},
journal= {arXiv preprint arXiv:2604.04099},
year = {2026}
}
备注
Accepted by INFOCOM 2026