Kommersiella VPN har alla stora säkerhetsproblem

MacBook tangentbord
En ny studie som kommer från Sapienza University of Rome och Queen Mary University of London har funnit att en ett stort antal kommersiella virtuella privata nätverk (VPN)-leverantörer använder system som är vidöppna för attacker. Potentialen finns där, menar forskarna, för de som använder VPN-tjänster att få sin surfhistorik och annan internetrelaterad trafik sedd av externa aktörer, utan alltför stora svårigheter.

Av alla de 16 tjänster som betraktas som en del av studien, endast en var skyddad från DNS-kapning. Men även den ena föll när det kom till IPv6-läckor, tillsammans med 13 av de andra VPN företag.

vpns

För att göra saken värre använde över hälften av de undersökta tjänsterna Point-to-Point Tunneling Protocol med MS-CHAPv2-autentiseringar, vilket, som TechReport påpekar, gör dem sårbara för brute force hacks.

Rekommenderade videor

Dessa avslöjanden är problematiska för VPN-branschen – och specifikt de företag som nämns och skäms – eftersom hela deras jobb är att fördunkla en användares internettrafik. Om det är lika uppenbart när du använder en

VPN som utan, då är det tekniskt sett värre att använda en av dessa tjänster, eftersom de som hoppas kunna infiltrera sina servrar vet att personen bakom trafiken inte vill hittas.

Detta är också tråkiga nyheter för dem som hoppades kunna dölja sin trafik från en överträngande regering. Medan vissa VPN-leverantörer sannolikt inte kommer att arbeta direkt med myndigheterna i någon nation, har NSA och GHCQ visat en förkärlek för att hacka och användningen av skadlig programvara för att samla in information, så det skulle inte vara förvånande att veta att vissa av dessa VPN: er har infiltrerats av regeringen organisationer.

Använder någon av er dessa VPN-tjänster? Om så är fallet, planerar du att fortsätta göra det efter dessa avslöjanden?

Redaktörens rekommendationer

  • Hackare kan ha stulit huvudnyckeln till en annan lösenordshanterare
  • Varför Google Chromes inkognitoläge inte är vad det utger sig för att vara
  • VPN gratis provperiod: Alla tjänster som erbjuder en gratis provperiod
  • Är gratis VPN säkra? Vad du behöver veta
  • Hur man ställer in ett VPN

Uppgradera din livsstilDigitala trender hjälper läsare att hålla koll på den snabba teknikvärlden med alla de senaste nyheterna, roliga produktrecensioner, insiktsfulla redaktioner och unika smygtittar.