Wszystkie komercyjne sieci VPN mają poważne problemy z bezpieczeństwem

Klawiatura MacBooka
Nowe badanie przeprowadzone przez Uniwersytet Sapienza w Rzymie i Queen Mary University w Londynie wykazało, że a duża liczba komercyjnych dostawców wirtualnych sieci prywatnych (VPN) korzysta z systemów, które są szeroko otwarte ataki. Naukowcy twierdzą, że istnieje potencjał, aby osoby korzystające z usług VPN mogły bez większych trudności przeglądać swoją historię przeglądania i inny ruch związany z Internetem przez podmioty zewnętrzne.

Ze wszystkich 16 usług uważanych za część badania, tylko jeden był chroniony przed przejęciem DNS. Jednak nawet ten spadł, jeśli chodzi o wycieki IPv6, wraz z 13 innymi VPN firmy.

vpn

Co gorsza, ponad połowa analizowanych usług korzystała z protokołu Point-to-Point Tunneling Protocol z uwierzytelnianiem MS-CHAPv2, który, jak Raport techniczny wskazuje, czyni je podatnymi na ataki typu brute-force.

Polecane filmy

Te rewelacje są problematyczne dla branży VPN — a konkretnie dla firm wymienionych i zawstydzonych — ponieważ ich cała praca polega na zaciemnianiu ruchu internetowego użytkownika. Jeśli jest to tak oczywiste, gdy używasz a

VPN jak bez, to technicznie gorzej jest korzystać z jednej z tych usług, ponieważ ci, którzy chcą zinfiltrować ich serwery, wiedzą, że osoba stojąca za ruchem nie chce zostać znaleziona.

To również smutna wiadomość dla tych, którzy mieli nadzieję ukryć swój ruch przed natarczywym rządem. Chociaż jest mało prawdopodobne, aby niektórzy dostawcy VPN współpracowali bezpośrednio z władzami jakiegokolwiek kraju, NSA i GHCQ wykazały skłonność do hakowania i wykorzystanie złośliwego oprogramowania do gromadzenia informacji, więc nie byłoby zaskoczeniem, gdyby okazało się, że niektóre z tych sieci VPN zostały zinfiltrowane przez rząd organizacje.

Czy ktoś z Was korzysta z tych usług VPN? Jeśli tak, czy planujesz kontynuować to po tych rewelacjach?

Zalecenia redaktorów

  • Hakerzy mogli ukraść klucz główny do innego menedżera haseł
  • Dlaczego tryb incognito w przeglądarce Google Chrome nie jest tym, za co się podaje
  • Bezpłatna wersja próbna VPN: Wszystkie usługi oferujące bezpłatną wersję próbną
  • Czy darmowe VPN są bezpieczne? Co musisz wiedzieć
  • Jak skonfigurować VPN

Ulepsz swój styl życiaTrendy cyfrowe pomagają czytelnikom śledzić szybko zmieniający się świat technologii dzięki najnowszym wiadomościom, zabawnym recenzjom produktów, wnikliwym artykułom redakcyjnym i jedynym w swoim rodzaju zapowiedziom.