Усі комерційні VPN мають серйозні проблеми з безпекою

Клавіатура MacBook
Нове дослідження Римського університету Сапієнца та Лондонського університету королеви Марії виявило, що a велика кількість комерційних постачальників віртуальних приватних мереж (VPN) використовують системи, які широко відкриті для напади. За словами дослідників, у тих, хто користується VPN-сервісами, існує потенціал для перегляду історії веб-перегляду та іншого пов’язаного з Інтернетом трафіку зовнішніми гравцями без особливих труднощів.

З усіх 16 послуг, які розглядаються як частина навчання, лише один був захищений від викрадення DNS. Однак навіть цей один впав, коли справа дійшла до витоків IPv6, разом із 13 іншими VPN компаній.

vpns

Що ще гірше, більше половини перевірених служб використовували протокол тунелювання точка-точка з автентифікацією MS-CHAPv2, яка, як Технічний звіт вказує, що робить їх уразливими до грубих хакерів.

Рекомендовані відео

Ці викриття є проблематичними для індустрії VPN — і зокрема для названих і присоромлених компаній — оскільки вся їхня робота полягає в тому, щоб заплутати Інтернет-трафік користувача. Якщо це так само очевидно при використанні a

VPN як без цього, технічно гірше використовувати одну з цих служб, оскільки ті, хто сподівається проникнути на їхні сервери, знають, що особа, яка стоїть за трафіком, не хоче, щоб її знайшли.

Це також сумна новина для тих, хто сподівався приховати свій трафік від надмірно нав’язливого уряду. Хоча деякі провайдери VPN навряд чи працюватимуть безпосередньо з владою будь-якої країни, АНБ та GHCQ виявили схильність до хакерства та використання зловмисного програмного забезпечення для збору інформації, тому не буде дивним дізнатися, що деякі з цих VPN були проникнуті урядом організацій.

Хтось із вас користується цими службами VPN? Якщо так, чи плануєте ви продовжувати це робити після цих викриттів?

Рекомендації редакції

  • Можливо, хакери вкрали головний ключ іншого менеджера паролів
  • Чому режим анонімного перегляду Google Chrome не є тим, за що себе видає
  • Безкоштовна пробна версія VPN: усі служби, які пропонують безкоштовну пробну версію
  • Чи безпечні безкоштовні VPN? Що потрібно знати
  • Як налаштувати VPN

Оновіть свій спосіб життяDigital Trends допомагає читачам стежити за динамічним світом технологій завдяки всім останнім новинам, цікавим оглядам продуктів, проникливим редакційним статтям і унікальним у своєму роді коротким оглядам.