Popularni VPN servisi ne nude privatnost i anonimnost koju obećavaju
Vesti, 02.07.2015, 00:00 AM
VPN (Virtual Private Network) servisi se mogu koristiti da bi se izbegla internet cenzura i pristupanje blokiranom sadržaju, ali istraživači upozoravaju da ne bi trebalo verovati kompanijama koje tvrde da nude privatnost i anonimnost (pdf).
Grupa istraživača sa Univerziteta Sapienza u Rimu i Univerziteta Queen Mary u Londonu nedavno je testirala 14 najpopularnijih komercijalnih VPN servisa: Hide My Ass, IPVanish, Astrill, ExpressVPN, StrongVPN, PureVPN, TorGuard, AirVPN, PrivateInternetAccess, VyprVPN, Tunnelbear, proXPN, Mullvad i Hotspot Shield Elite.
Oni su otkrili da u slučaju deset analiziranih servisa cure IP podaci, i da su svi osim jednog podložni Ipv6 DNS hijacking napadima.
Istraživači su istraživali infrastrukturu ovih servisa, tehnologiju tunelovanja koju servisi koriste i njihov klijent softver.
Oni su otkrili da se mnogi od ovih servisa oslanjaju na zastarelu tehnologiju koja može biti ugrožena brute-force dešifrovanjem, da većina VPN klijenta ima problema sa curenjem podataka u dual stack mrežama, da je značajna količina saobraćaja izložena javnoj detekciji, i da mala količina IPv6 saobraćaja koja curi iz VPN tunela može da izloži celu istoriju pretraživanja korisnika čak i na Ipv4 sajtovima.
Istraživači su otkrili da DNS hijacking napad koji iskorišćava ključnu ranjivost u mnogim VPN konfiguracijama takođe može dovesti do curenja znatne količine IPv4 saobraćaja iz VPN tunela.
Istraživači ističu da iako VPN-ovi preduzeća mogu biti podložni ovim napadima, njihov uticaj je ograničen u poređenju sa komercijalnim VPN servisima.
Istraživači kažu da su dezinformacije kojima su korisnici izloženi zabrinjavajući aspekt tržišta VPN servisa, tako da je korisnicima teško da razgraniče smele tvrdnje uobičajene za reklamne kampanje od stvarnih činjenica.
Da bi se situacija popravila od primarnog značaja su kampanje informisanja javnosti jer će informisani korisnici primorati provajdere VPN usluga da preduzmu ozbiljne mere u obezbeđivanju svojih servisa i klijenata. Istovremeno, i korisnici će moći da izaberu kombinaciju tehnologija koje više odgovaraju njihovim potrebama, kažu istraživači.
Izdvojeno
Facebook oglasi šire lažno Windows 11 ažuriranje
Istraživači iz kompanije Malwarebytes upozoravaju da sajber-kriminalci koriste plaćene Facebook oglase koji imitiraju Microsoft promocije za Window... Dalje
Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver
Korisnici Mac računara koji traže popularni softver poput 7-Zip, Notepad++, LibreOffice ili Final Cut Pro mogu se naći usred aktivne kampanje lažn... Dalje
Chrome ekstenzije prikupljale podatke 37 miliona korisnika
Istraživanje bezbednosnog istraživača Q Continuum otkriva da 287 popularnih Chrome ekstenzija prikuplja i deli podatke o istoriji pretraživanja ok... Dalje
Hakeri zloupotrebljavaju Google Ads i Claude AI za širenje MacSync malvera
Istraživači iz Moonlock Lab-a otkrili su novu ClickFix kampanju u kojoj napadači koriste kompromitovane Google Ads naloge i lažne Claude AI vodič... Dalje
Apple sa iOS 26.3 zakrpio ranjivost iskorišćenu u ciljanim hakerskim napadima
Apple je objavio bezbednosna ažuriranja za čitavu svoju liniju proizvoda, uključujući iOS, iPadOS, macOS, tvOS, watchOS i visionOS, kako bi otklon... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





