Tutte le VPN commerciali hanno grossi problemi di sicurezza

Tastiera MacBook
Un nuovo studio dell'Università La Sapienza di Roma e della Queen Mary University di Londra ha scoperto che a un gran numero di fornitori di reti private virtuali (VPN) commerciali utilizza sistemi che sono ampiamente aperti a attacchi. C'è il potenziale, affermano i ricercatori, per coloro che utilizzano i servizi VPN di vedere la propria cronologia di navigazione e altro traffico relativo a Internet da parte di attori esterni, senza troppe difficoltà.

Di tutti i 16 servizi considerati come parte di lo studio, solo uno era protetto dal dirottamento DNS. Tuttavia anche quello è caduto quando si è trattato di perdite IPv6, insieme a 13 dell'altro VPN aziende.

VPN

A peggiorare le cose, oltre la metà dei servizi esaminati utilizzava il protocollo di tunneling punto-punto con autenticazioni MS-CHAPv2, che, come Rapporto tecnico sottolinea, li rende vulnerabili agli attacchi di forza bruta.

Video consigliati

Queste rivelazioni sono problematiche per il settore delle VPN, e in particolare per le aziende nominate e svergognate, poiché il loro intero compito è offuscare il traffico Internet di un utente. Se questo è ovvio quando si usa a

VPN come senza, allora è tecnicamente peggio utilizzare uno di questi servizi, poiché chi spera di infiltrarsi nei propri server sa che la persona dietro il traffico non vuole essere trovata.

Questa è anche una triste notizia per coloro che speravano di nascondere il proprio traffico a un governo troppo invadente. Mentre è improbabile che alcuni fornitori di VPN lavorino direttamente con le autorità di qualsiasi nazione, la NSA e il GHCQ hanno mostrato un debole per l'hacking e l'uso di malware per raccogliere informazioni, quindi non sarebbe sorprendente apprendere che alcune di queste VPN sono state infiltrate dal governo organizzazioni.

Qualcuno di voi usa questi servizi VPN? In tal caso, hai intenzione di continuare a farlo dopo queste rivelazioni?

Raccomandazioni della redazione

  • Gli hacker potrebbero aver rubato la chiave master a un altro gestore di password
  • Perché la modalità di navigazione in incognito di Google Chrome non è ciò che afferma di essere
  • Prova gratuita VPN: tutti i servizi che offrono una prova gratuita
  • Le VPN gratuite sono sicure? Cosa hai bisogno di sapere
  • Come configurare una VPN

Aggiorna il tuo stile di vitaDigital Trends aiuta i lettori a tenere d'occhio il frenetico mondo della tecnologia con tutte le ultime notizie, recensioni divertenti sui prodotti, editoriali penetranti e anticipazioni uniche.