Popularni VPN servisi ne nude privatnost i anonimnost koju obećavaju

Vesti, 02.07.2015, 00:00 AM

Popularni VPN servisi ne nude privatnost i anonimnost koju obećavaju

VPN (Virtual Private Network) servisi se mogu koristiti da bi se izbegla internet cenzura i pristupanje blokiranom sadržaju, ali istraživači upozoravaju da ne bi trebalo verovati kompanijama koje tvrde da nude privatnost i anonimnost (pdf).

Grupa istraživača sa Univerziteta Sapienza u Rimu i Univerziteta Queen Mary u Londonu nedavno je testirala 14 najpopularnijih komercijalnih VPN servisa: Hide My Ass, IPVanish, Astrill, ExpressVPN, StrongVPN, PureVPN, TorGuard, AirVPN, PrivateInternetAccess, VyprVPN, Tunnelbear, proXPN, Mullvad i Hotspot Shield Elite.

Oni su otkrili da u slučaju deset analiziranih servisa cure IP podaci, i da su svi osim jednog podložni Ipv6 DNS hijacking napadima.

Istraživači su istraživali infrastrukturu ovih servisa, tehnologiju tunelovanja koju servisi koriste i njihov klijent softver.

Oni su otkrili da se mnogi od ovih servisa oslanjaju na zastarelu tehnologiju koja može biti ugrožena brute-force dešifrovanjem, da većina VPN klijenta ima problema sa curenjem podataka u dual stack mrežama, da je značajna količina saobraćaja izložena javnoj detekciji, i da mala količina IPv6 saobraćaja koja curi iz VPN tunela može da izloži celu istoriju pretraživanja korisnika čak i na Ipv4 sajtovima.

Istraživači su otkrili da DNS hijacking napad koji iskorišćava ključnu ranjivost u mnogim VPN konfiguracijama takođe može dovesti do curenja znatne količine IPv4 saobraćaja iz VPN tunela.

Istraživači ističu da iako VPN-ovi preduzeća mogu biti podložni ovim napadima, njihov uticaj je ograničen u poređenju sa komercijalnim VPN servisima.

Istraživači kažu da su dezinformacije kojima su korisnici izloženi zabrinjavajući aspekt tržišta VPN servisa, tako da je korisnicima teško da razgraniče smele tvrdnje uobičajene za reklamne kampanje od stvarnih činjenica.

Da bi se situacija popravila od primarnog značaja su kampanje informisanja javnosti jer će informisani korisnici primorati provajdere VPN usluga da preduzmu ozbiljne mere u obezbeđivanju svojih servisa i klijenata. Istovremeno, i korisnici će moći da izaberu kombinaciju tehnologija koje više odgovaraju njihovim potrebama, kažu istraživači.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Facebook oglasi šire lažno Windows 11 ažuriranje

Facebook oglasi šire lažno Windows 11 ažuriranje

Istraživači iz kompanije Malwarebytes upozoravaju da sajber-kriminalci koriste plaćene Facebook oglase koji imitiraju Microsoft promocije za Window... Dalje

Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver

Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver

Korisnici Mac računara koji traže popularni softver poput 7-Zip, Notepad++, LibreOffice ili Final Cut Pro mogu se naći usred aktivne kampanje lažn... Dalje

Chrome ekstenzije prikupljale podatke 37 miliona korisnika

Chrome ekstenzije prikupljale podatke 37 miliona korisnika

Istraživanje bezbednosnog istraživača Q Continuum otkriva da 287 popularnih Chrome ekstenzija prikuplja i deli podatke o istoriji pretraživanja ok... Dalje

Hakeri zloupotrebljavaju Google Ads i Claude AI za širenje MacSync malvera

Hakeri zloupotrebljavaju Google Ads i Claude AI za širenje MacSync malvera

Istraživači iz Moonlock Lab-a otkrili su novu ClickFix kampanju u kojoj napadači koriste kompromitovane Google Ads naloge i lažne Claude AI vodič... Dalje

Apple sa iOS 26.3 zakrpio ranjivost iskorišćenu u ciljanim hakerskim napadima

Apple sa iOS 26.3 zakrpio ranjivost iskorišćenu u ciljanim hakerskim napadima

Apple je objavio bezbednosna ažuriranja za čitavu svoju liniju proizvoda, uključujući iOS, iPadOS, macOS, tvOS, watchOS i visionOS, kako bi otklon... Dalje