Firefox & Chrome: WebRTC verrät IP auch trotz VPN-Nutzung

Browser, Firefox, Chrome, Internet Explorer, Safari Bildquelle: Google / Microsoft / Mozilla / Apple
Wer einen VPN-Dienst oder eine entsprechende Browser-Erweiterung verwendet, will eigentlicht nicht, dass seine "Original-IP" mit geringem Aufwand erkennbar ist. Ein Entwickler hat nun gezeigt, wie eine unvorteilhafte Implementierung von WebRTC in Chrome und Firefox die IP und somit den Standort eines Nutzers dennoch preisgeben kann.
Nach Angaben des Programmierers Daniel Roesler (via TorrentFreak & Caschy) kann ein Server-Betreiber die IP-Adresse eines Anwenders auch trotz VPN ermitteln, wenn der Anwender Chrome oder Firefox verwendet. Hintergrund ist deren Unterstützung für WebRTC, die eigentlich für Kommunikationsanwendungen gedacht ist.

Weil die beiden Browser so gestaltet sind, dass auch Anwender mit Firewall WebRTC nutzen können, kann mit dem von Roesler gezeigten Ansatz per JavaScript die Original-IP ermittelt werden. Der Website-Anbieter muss lediglich ein bestimmtes Stück Code ausliefern, mit dessen Hilfe ein sogenannter STUN-Server die ursprüngliche IP des VPN-Users ausspuckt.

Roeslers Beispiel zeigt das Ganze anhand eines von Firefox-Anbieter Mozilla selbst betriebenen und öffentlich zugänglichen Servers. Für die Nutzer von VPNs und Proxy-Plugins dürfte diese recht simple Methode vor allem deshalb ärgerlich sein, weil sie Diensteanbietern eine weitere Option bietet, die Herkunft ihrer Anfragen zu ermitteln.

Um das "Problem" zu umgehen, können VPN-Nutzer ihren Firefox-Browser umkonfigurieren, indem sie die Einstellung media.peerconnection.enabled in der "About:Config" einfach auf "False" umstellen. Chrome-User haben die Möglichkeit, die Erweiterung WebRTC Block zu installieren, die auch sonst davor schützt, dass man über WebRTC unfreiwillig Informationen preisgibt. Vielleicht kann man so zumindest teilweise verhindern, dass man bei US-Diensten wie Hulu oder Netflix trotz VPN einen Fehler angezeigt bekommt, weil die Betreiber trotz Verschleierungsversuchen in der Lage sind, die Herkunft einer Anfrage zu ermitteln. Google, IP-Adresse, Whois Google, IP-Adresse, Whois Google / Microsoft / Mozilla / Apple
Mehr zum Thema: Chrome
Diese Nachricht empfehlen
Kommentieren40
Jetzt einen Kommentar schreiben


Alle Kommentare zu dieser News anzeigen
Kommentar abgeben Netiquette beachten!

Jetzt als Amazon Blitzangebot

Ab 02:25 Uhr PUMPKIN 7 Zoll 1 Din Autoradio Moniceiver DVD Player mit Klappbaren Touchscreen Unterstützt GPS Navi Bluetooth USB SD DVB-
PUMPKIN 7 Zoll 1 Din Autoradio Moniceiver DVD Player mit Klappbaren Touchscreen Unterstützt GPS Navi Bluetooth USB SD DVB-
Original Amazon-Preis
234,99
Im Preisvergleich ab
?
Blitzangebot-Preis
199,74
Ersparnis zu Amazon 0% oder 35,25

WinFuture Mobil

WinFuture.mbo QR-Code Auch Unterwegs bestens informiert!
Nachrichten und Kommentare auf
dem Smartphone lesen.

Folgt uns auf Twitter

WinFuture bei Twitter

Interessante Artikel & Testberichte

WinFuture wird gehostet von Artfiles

Tipp einsenden