Утечки информации у большинства VPN-провайдеров: есть ли повод бить тревогу

TELE 2

МЕСТНЫЙ
Покупок
0
Регистрация
03.01.2016
Сообщения
1 044
Реакции
657
Баланс
0,00Руб
o74K61a22-o.jpg

Результаты исследования безопасности VPN-провайдеров

30 июня команда исследователей из Италии и Великобритании, специализирующихся на компьютерной безопасности,представила на симпозиуме технологий, посвящённых приватности, противоречивую работу. В работе утверждается, что технология VPN-соединений большинства из 14 популярных VPN-провайдеров допускает утечку информации через IPv6 и/или при помощи подмены DNS.

Авторы работы сообщают, что они использовали специально настроенную Wi-Fi точку доступа, как это сделал бы хакер где-нибудь в кафе, и через неё производили прослушивание трафика с компьютера, подключённого по VPN.

Исследователи утверждают, что им удалось получить различную информацию об активности пользователя через утечку IPv6, начиная от посещаемых им сайтов и заканчивая даже комментариями, которые они оставляют в соцсетях. Эту информацию получилось отследить только на сайтах, не использовавших HTTPS. При этом историю браузинга им удалось получить даже для тех сайтов, которые не поддерживают IPv6.

Проблемы, по словам безопасников, связаны с различными аспектами работы VPN и операционных систем. Например, большинство провайдеров использует устаревшие технологии вроде PPTP с MS-CHAPv2. Кроме того, таблицы роутинга обрабатываются операционными системами, которые не учитывают настройки безопасности VPN-клиентов.

По поводу таких серьёзных обвинений сайт TorrentFreak обратился к нескольким известным провайдерам VPN.
В AirVPN ответили, что эту работу они получили от безопасников несколько месяцев назад – те специально разослали результаты исследования всем провайдерам, чтобы они смогли принять меры. В результате, AirVPN меры приняли, и информацию о них просто не успели изменить в докладе.

В TorGuard сообщили, что они выпустили 1 июля новое ПО, которое защищает от утечек информации через IPv6, принудительно отправляя такой трафик через туннель. По поводу подмены DNS там сказали, что такая ситуация может теоретически возникнуть, только если вы попадёте в сеть через скомпрометированный роутер – а в этом случае у вас будет гораздо больше проблем.

Private Internet Access покритиковали саму работу и методы сбора информации, назвав её «неточной» и «некорректной». Они сообщили, что их система работы с DNS достаточно безопасно настроена, чтобы предотвратить любые утечки информации.

В любом случае, беспокоящиеся о приватности и безопасности пользователи могут проверить своё соединение на предмет утечек на сайте
ipleak.net, и/или вовсе отключить поддержку IPv6 в своей операционке (Windows, Linux, Mac).
 

MIMNISOMA

Banned
Покупок
0
Регистрация
05.01.2016
Сообщения
137
Реакции
948
Сайт
www.burningman.com
Баланс
0,00Руб
Вот нифига я не понял! Какие нормальные впн?
знаешь одно скажу!!!нормального и защищённого почти нет ведь все что есть оно и делается программистами спец служб и тд)))нууу а наша переписка клады сады им особо не интересна вообщеее))
 

Solo

Новичок
Покупок
0
Регистрация
05.01.2016
Сообщения
21
Реакции
72
Баланс
41,00Руб
Да щас днем с огнем нормальный впн не сыщешь.
 

Kirill474

Активный
Покупок
0
Регистрация
08.07.2019
Сообщения
1 499
Реакции
247
Баланс
0,00Руб
Спасибо буду знать.
 
Верх