VPN-tjänst: inte garantera integritet och anonymitet

(Bild: AP, Ole Spata)

Säkerhet forskare visar att många kommersiella VPN-tjänster inte säkra föreningar tillräckliga och användare ibland omedvetet surfa utanför en VPN-tunnel.

Användare av en VPN-tjänst ska inte känna sig alltför säker, eftersom i en rapport varnar säkerhetsforskare varnade för att överförda data inte är tillräckligt tätad i vissa fall. Tredje part kan visa all information i värsta fall.

Vid slutet av fem säkerhets forskare från universitet i London och Rom har kommit när de har undersökt 14 kommersiella VPN leverantör. I deras test installationen kontrolleras de olika attackscenarier på datorer med den senaste Ubuntu OS X och Windows-versioner och iOS 7 och Android-enheter. De byggde en IPv6 kommunikation via en IPv4 tunnel (Dual Stack). Denna typ av anslutning setup för att vara särskilt mottagliga för registrering av uppgifter enligt forskarna.

VPN leverantörer Säkerhet forskare Enligt garanti ingen absolut sekretess och anonymitet.
Dessa kommersiella VPN leverantör kan inte garantera hundra procent integritet och anonymitet, enligt forskare säkerhets.förstora

sov genom IPv6

Med undantag för en tjänst alla var utsatta för DNS kapning - så angripare kan utnyttja data från en IPv4-anslutning. Anger Internetleverantören användaren med en IPv6-anslutning tidigare kan de flesta av de undersökta VPN-lösningar inte hantera och användaren surfar omedvetet utan VPN tunnel. Order Dessutom fann forskarna att under loppet av detta och webbläsaren historia när ringer IPv4 webbsidor kan ses.

Anledningen till opålitlighet många VPN-tjänster, blyforskaren på föråldrad teknik som PPTP, som är utsatta för brute-force attacker. Bakom dem misstänker att VPN leverantören vill helt enkelt spara pengar.

Resultaten är inte ny, eftersom i slutet av 2013, har c't identifierat objekt som använder PPTP inte längre är lämpligt. Problemet med VPN-tjänster med IPv6-anslutningar har redan kritiserats i artikeln.

Ganska lika dramatisk, de problem som beskrivs i den aktuella studien inte är bekväm när man betänker att många användare VPN-tjänster såsom Hide My Ass använda den för att kringgå regionala lås från Netflix och Co ..(Des)