Виртуалните частни мрежи не са толкова надеждни, колкото мислите

      ,

Виртуалните частни мрежи (Virtual Private Networks, VPNs) са удобен и лесен начин за скриване на онлайн присъствието, преодоляването на ограничени по географско местоположение услуги и интернет ресурси, както и за защита при използването на незащитени Wi-Fi горещи точки за свързване с Мрежата. Четейки страниците на VPN доставчиците често може да си помислите, че абонирайки се за техните услуги вие се сдобивате с крепостна стена, разделяща вашия компютър от злодеите в Интернет, но от наскоро публикуван доклад става ясно, че това съвсем не е така.VPN услугите са особено популярни днес. Хората основно ги използват за преодоляване на вече споменатите интернет ресурси, които са ограничени за достигане от определена точка от света - като Netflix или BBC iPlayer. VPN продукти и услуги се използват също така обаче и от интернет активисти, за да скрият истинското си местоположение, публикувайки критика към репресивните режими в своите страни, а също така за достигане на популярни интернет услуги като Facebook, достъпът до който е забранен в няколко азиатски държави. Всъщност, според изследване на GWI (Global Web Index), популярността на VPN услугите е повече от впечатляваща, като близо една трета (27%) от пълнолетното население на света са ползвали VPN или прокси-сървър, за да достигнат интернет ресурс, а 31% от трафика към Facebook идва именно от потребители, ползващи VPN, като не е за учудване факта, че две трети от всички потребители по света, ползващи VPN услуги идват именно от Азия и района на Тихия Океан.

      ,

Въпросното изследване, което показва, че рекламираните като високо надеждни VPN услуги, всъщност не са такива, е проведено от учени от Лондонския университет "Кралица Мери". За своето проучване те са изследвали поведението на 14 от най-популярните VPN услуги, откривайки, че едва три от тях не разкриват данни за потребителите си. Голяма вина за това има проблем, известен, като "IPv6 отечка", като вследствие на въпросната уязвимост биват разкрити от посетените от потребителя адреси до пълен запис на съдържанието на комуникациите му. Този проблем обаче не се наблюдава при използването на защитени с HTTPS връзка сайтове. В центъра на дадения проблем специалистите откриват това, че голяма част от операторите използват по-нова версия на протокола, на който разчита Интернет, наречен IPv6. Той заменя по-старата версия на протокола IPv4. Проблемът е там, че голяма част от VPN доставчиците защитават основно IPv4 трафикът. Изследователите са използвали услугите на въпросните 14 VPN доставчика, след което са свързвали различни устройства посредством безжична връзка към WiFi точка за достъп, която е била пригодена да имитира типове атаки, които един средностатистически хакер би използвал, за да пресече комуникациите на потребителя. Те са използвали два основни типа атака - "пасивно наблюдение", при което просто събирали данните, минаващи през точката за достъп, и "превземане на DNS комуникациите", пренасочвайки браузърите към специално контролиран уеб сървър, като са имитирали, че това са често използвани ресурси, като Facebook и Google.Изследването също така проучва и различните мобилни платформи,посредством се използват VPN услуги, като специалистите отбелязват, че потребителите на iOS са в значителна степен по-защитени - от тези, ползващи Android - но въпреки това уязвими."Има много причини, поради които някой би желал да скрие своята идентичност докато е онлайн, и е тревожен факт това, че те може да са уязвими, независимо от ползваната от тях услуга, която цели да ги защити", коментира доктор Гарет Тайсън, един от авторите на изследването.Пълният текст на доклада може да откриете тук (pdf).
Коментари
Все още няма коментари
Статистика
Прегледи 220
Коментари 0
Рейтинг
Добавена на02 Юли 2015
ИзточникKaldata

Тагове
Facebook