ל-VPN מסחרי לכולם יש בעיות אבטחה גדולות

מקלדת MacBook
מחקר חדש שיצא מאוניברסיטת סאפיינזה ברומא ואוניברסיטת קווין מרי בלונדון מצא כי א מספר רב של ספקי רשת וירטואלית פרטית מסחרית (VPN) משתמשים במערכות שפתוחות לרווחה התקפות. הפוטנציאל קיים, אומרים החוקרים, עבור אלה המשתמשים בשירותי VPN שיראו את היסטוריית הגלישה שלהם ותעבורה אחרת הקשורה לאינטרנט על ידי שחקנים חיצוניים, ללא יותר מדי קושי.

מכל 16 השירותים הנחשבים כחלק מ המחקר, רק אחד היה מוגן מפני חטיפת DNS. עם זאת, אפילו זה נפל כשזה הגיע לדליפות IPv6, יחד עם 13 מהאחרות VPN חברות.

vpns

כדי להחמיר את המצב, יותר ממחצית מהשירותים שנבדקו השתמשו בפרוטוקול מנהור נקודה לנקודה עם אימותי MS-CHAPv2, אשר, כמו TechReport מציין, הופך אותם לפגיעים לפריצות של כוח גס.

סרטונים מומלצים

גילויים אלו הם בעייתיים עבור תעשיית ה-VPN - ובמיוחד החברות הנקובות בשמו ובושה - שכן כל תפקידן הוא לטשטש את תעבורת האינטרנט של המשתמש. אם זה ברור כל כך כשמשתמשים ב-a VPN כמו בלי, אז זה יותר גרוע מבחינה טכנית להשתמש באחד מהשירותים האלה, שכן אלו שמקווים לחדור לשרתים שלהם יודעים שהאדם שמאחורי התעבורה לא רוצה להימצא.

אלו הן חדשות עצובות גם עבור אלה שקיוו להסתיר את התנועה שלהם מממשלה פולשנית מדי. בעוד שספקי VPN מסוימים לא יעבדו ישירות עם הרשויות של אף מדינה, ה-NSA וה-GHCQ הראו נטייה לפריצה השימוש בתוכנות זדוניות כדי לאסוף מידע, כך שלא יהיה מפתיע לגלות שחלק מה-VPN הללו הוסתננו על ידי הממשלה ארגונים.

האם מישהו מכם משתמש בשירותי VPN אלו? אם כן, האם אתה מתכנן להמשיך לעשות זאת לאחר הגילויים הללו?

המלצות עורכים

  • ייתכן שהאקרים גנבו את המפתח הראשי למנהל סיסמאות אחר
  • מדוע מצב גלישה בסתר של Google Chrome אינו מה שהוא מתיימר להיות
  • ניסיון חינם של VPN: כל השירותים המציעים ניסיון חינם
  • האם VPNs בחינם בטוחים? מה שאתה צריך לדעת
  • כיצד להגדיר VPN

שדרג את אורח החיים שלךמגמות דיגיטליות עוזרות לקוראים לעקוב אחר עולם הטכנולוגיה המהיר עם כל החדשות האחרונות, ביקורות מהנות על מוצרים, מאמרי מערכת מעוררי תובנות והצצות מיוחדות במינן.