Bbabo NET

Наука & Технологии Новини

Time Mine: Защо VPN мрежите са опасни

Много потребители вярват, че VPN е гаранция за безопасно и анонимно сърфиране в мрежата. В много отношения, както показват последните изследвания, това не е нищо повече от заблуда. Оказа се, че много услуги не са в състояние да осигурят правилно мрежовата сигурност, а някои сами прехвърлят данни на трети страни. Защо трябва да се откажете от безплатните VPN услуги и внимателно да прочетете политиката за поверителност - в материала "Gazeta.Ru".

Какво правят VPN

Виртуалната частна мрежа (VPN) е рекламирана като сигурен начин за скриване на мрежовата активност чрез насочване на потребителския трафик през частни сървъри. Но скорошно проучване на Consumer Reports поставя под въпрос поверителността и сигурността на много популярни VPN. Докладът подчертава много критики към доставчиците на частни мрежи, като липса на прозрачност и неадекватни практики за сигурност.

Изследователите отбелязват, че доставчиците на VPN често преувеличават или подвеждат потребителите с твърденията си относно ефективността на техните услуги, обещавайки първокласна сигурност. Потребителите вярват, че VPN могат да ги направят „невидими“ в интернет, тъй като компаниите обещават ненадмината анонимност и поверителност, защита от хакери и онлайн подслушване.

Както се оказва, все още има много начини, по които киберпрестъпниците, големите компании и насочените експерти могат да проследяват почти цялата потребителска активност и данни, дори ако IP адресът остава скрит.

Докладът отбелязва, че много от рисковете, от които потребителите се опитват да се защитят с VPN, вече са значително смекчени от много сайтове, използващи HTTPS.

Експертите тестваха и автоматичното изключване в случай на повреда на VPN връзка, което трябва да защити трафика на потребителя. При проверката се оказа, че популярните услуги Le VPN и Speedify пропускат потребителски трафик, когато връзката е нестабилна, в резултат на което е възникнало изтичане на данни. В същото време други VPN услуги също компрометират поверителните данни на потребителя, но в по-малка степен, позволявайки на целия трафик извън браузъра да преминава през тях.

Според резултатите от проучването от 16 услуги са идентифицирани само четири, които Consumer Report може да препоръча за използване - Mullvad, Private Internet Access (PIA), IVPN и Mozilla VPN.

Някои от лошо оценените VPN услуги не са налични в Русия. И така, през септември шест услуги, включително Hola! VPN и Speedify бяха блокирани от Роскомнадзор за нарушаване на руското законодателство. В началото на декември стана известно също, че надзорникът е предупредил за предстоящо блокиране на още шест VPN проекта.

Защо VPN не е сигурен

Много хора смятат, че VPN наистина защитава личните данни, за разлика от обикновения доставчик, който използва IP адреса на потребителя, каза в интервю Анастасия Иличева, бизнес анализатор на Messenger Gem4me с бизнес анализатор на месинджъра Gem4me. VPN маскира IP адреса, като го пренасочва през специално конфигуриран отдалечен сървър,

„Доставчикът на интернет услуги и други трети страни няма да могат да проследят кои сайтове посещавате и какви данни въвеждате. VPN действа като филтър, превръщайки цялата изпратена и получена информация в глупости. Но VPN по дефиниция не защитава 100%, маскира адреса ви и скрива историята на браузъра ви и няма да ви предпази от вируси. Изберете VPN внимателно; безплатните услуги е малко вероятно да бъдат добър избор. Всичко с високо качество струва пари “, завърши Иличева.

Антон Пономарев, директор на корпоративния бизнес отдел на ESET, добави, че доставчиците на VPN харчат много пари за поддръжка на международни сървъри, заплати на служители и наемане на помещения, но потребителите плащат за това по един или друг начин - с пари или лични данни.

„Повечето безплатни VPN мрежи за Android и iOS съдържат неприемливи клаузи в политиките за поверителност, от непрозрачни структури за трансфер на данни до проследяване на активността на потребителите. 80% от най-популярните безплатни VPN услуги в AppStore прехвърлят лични данни на трети страни и не се колебайте да декларирате това с дребен шрифт в потребителски споразумения “, отбелязва Пономарев.

Той каза, че изследователите на CSIRO са открили, че повече от една трета (38%) от безплатните VPN услуги за Android съдържат зловреден софтуер. Освен това много от опасните приложения са високо оценени и са били изтегляни милиони пъти.

Една от основните досадни характеристики на безплатните VPN мрежи са досадните реклами, които понякога не могат да бъдат изключени. Такива приложения са предназначени да използват вратички във функциите на смартфона, до които потребителят е дал достъп по време на инсталацията.„Някои доставчици на VPN вземат скоростта на интернет и я препродават. В резултат на това възникват два проблема, единият от които е очевиден: отварянето на уебсайтовете отнема повече време. Но вторият проблем е подобен на бомба със закъснител: теоретично потребителят може да стане част от нелегална общност, която използва тази част от трафика за престъпни цели “, каза експертът.

Пономарев отбеляза, че точно това е схемата, използвана от услугата Hola VPN. Той тайно взе честотна лента и я продаде на киберпрестъпници, за да създаде ботнет.

Когато избирате VPN, трябва да разберете, че няма универсална услуга. Някои доставчици предлагат отваряне на недостъпни сайтове, други разчитат на конфиденциалност, а трети на сигурност. Освен това някои VPN приложения са предназначени за противоположни цели: събиране на данни и шпиониране на потребителя.

„За да предотвратите попадането на данни за мрежовата активност в грешни ръце, уверете се, че избраната VPN не съхранява регистрационни файлове и не съхранява регистрационни файлове за връзка. Проучете потребителското споразумение и политиката за поверителност - тези документи трябва ясно да показват, че услугата не съхранява информация за дейността на клиента и не прехвърля данни на трети страни “, съветва експертът.

Пономарев отбелязва, че трябва да обърнете внимание в коя държава е регистриран доставчикът на VPN, тъй като е предмет на местните закони. Потребителите на услуги, намиращи се във Финландия, Хонконг, Панама, могат да разчитат на високо ниво на правна защита. Преди да започнете да използвате платен VPN, трябва да го тествате. Дори ако в приложението няма пробна версия, можете да пишете до техническата поддръжка с молба да я предоставите, за да разберете дали избраната VPN е подходяща за задачите на потребителя или не.

Time Mine: Защо VPN мрежите са опасни