Može li se VPN hakirati? (Objašnjena prava istina)

  • Podijeli Ovo
Cathy Daniels

VPN, ili virtuelno privatno umrežavanje, način je za sigurno pregledavanje weba i sprječavanje web stranica da vide vašu opću lokaciju. Ali može se i hakirati, a vi niste zaista sigurni kada pretražujete internet kada koristite VPN.

Ja sam Aaron, advokat i tehnološki profesionalac/entuzijasta sa 10+ godina rada u sajber sigurnosti i tehnologiji. Ja lično koristim VPN kada pretražujem web od kuće i smatram da je to odličan alat za poboljšanje moje privatnosti na mreži.

U ovom postu ću objasniti zašto i kako VPN-ovi mogu biti hakirani, zašto i kako VPN provajderi mogu biti hakovani. Također ću vam objasniti kako na vas može utjecati i što to znači za vašu upotrebu VPN-a.

Ključne riječi

  • Uz dovoljno vremena i pažnje sajber kriminalaca, sve se može hakirati.
  • VPN usluge su mogle i bile su hakovane.
  • Utjecaj VPN hakovanja može biti značajan.
  • Još uvijek možete sigurno pretraživati ​​bez VPN-a.

Šta je VPN i zašto se koristi VPN?

VPN, ili virtuelna privatna mreža, je način da sakrijete svoj identitet na internetu. Radi tako što stvara sigurnu vezu između vašeg računala ili mobilnog uređaja i servera negdje u svijetu. Sav vaš internet promet se onda usmjerava preko tog servera.

To znači da vas svijet, za sve namjere i svrhe, vidi kao tog servera.

Kada posjetite web stranicu, od nje tražite informacijesajt—ili bolje rečeno, serveri koji čuvaju tu lokaciju—i ti serveri traže informacije od vas. Konkretno, stranica pita: koja je vaša adresa da vam mogu poslati podatke?

Ta adresa se zove IP ili Internet Protocol adresa. Server stranice traži te podatke kako bi vam mogao poslati informacije koje su vam potrebne za pregled stranice. Ovo se dešava svaki put kada kliknete na link, svaki put kada strimujete video ili svaki put kada slušate muziku na mreži.

Ono što VPN server radi je da stvara sigurnu vezu između vas i servera. Server zatim traži podatke od web lokacija u vaše ime i daje njihovu adresu tim stranicama. Zatim vam prenosi informacije preko te sigurne veze.

Zašto biste to htjeli učiniti? Evo nekoliko razloga:

  • Skoro svaka web stranica danas traži informacije o lokaciji. Na osnovu vaše lokacije i navika pretraživanja, kompanije na mreži mogu povezati vašu IP adresu s vašom stvarnom lokacijom i imenom. Možda ne želite da se to dogodi.
  • Ne možete pristupiti video ili muzičkom sadržaju u svojoj zemlji. Posjedovanje IP adrese u drugoj zemlji može to zaobići.
  • Mnoge zemlje imaju građanskopravne kazne za ravnopravno dijeljenje materijala zaštićenog autorskim pravima. Posjedovanje druge IP adrese otežava povezivanje te aktivnosti s pojedincem. Kasnije ćete u članku vidjeti zašto je korištenje VPN-a u ovu svrhuplacebo, u najboljem slučaju.

Može li se VPN hakirati?

Najbolji način da odgovorite da li se VPN može hakirati ili ne jeste da razmislite o osnovnim komponentama VPN-a:

  • Aplikacija na računaru ili u web pretraživaču.
  • Veza između računara/pretraživača i VPN servera.
  • Sam VPN server.
  • Kompanija koja pruža i upravlja aplikacijom, vezom i serverom.

Svaki element VPN veze može biti kompromitovan, što zauzvrat ugrožava maskiranje vaše IP adrese. Ukratko: možete biti identifikovani kao vi na internetu.

Neki od načina na koje se VPN servisi mogu hakirati su:

1. VPN serveri bilježe informacije u dijagnostičke i sigurnosne svrhe. Neke od tih informacija mogu uključivati ​​IP adrese računara koji se povezuju na te servere. Ako je VPN server kompromitovan, neko može ukrasti te zapise i pročitati ih, otkrivajući pravi online identitet VPN korisnika.

2. Kao što VPN serveri mogu biti ugroženi, mogu biti ugrožene i kompanije koje ih vode. Ako te kompanije održavaju podatke dnevnika, te informacije mogu biti ukradene. Ovo se dogodilo NordVPN-u 2018. godine, kada je kompromitovan jedan od njegovih data centara.

3. Legitimno provođenje zakona (npr. nalog) i pravne istrage (npr. sudski poziv) mogu prisiliti na otkrivanje informacija koje je prikupila VPN kompanija.

4. Veza između računara/pretraživača i VPN serveramogu biti oteti i preusmjereni na sajber kriminalca koji prikuplja podatke dok prolazi kroz zahtjeve. To se zove "Čovjek u srednjem napadu". Ovo je otežano upotrebom šifriranih veza. Međutim, kao što je pokazano nizom napada na NordVPN, TorGuard i Viking VPN, akter prijetnje može ukrasti te ključeve. To bi im omogućilo da s lakoćom dešifriraju tok podataka.

5. Izvorni računar/pregledač može biti kompromitovan zlonamernim kodom ili pristupom toj krajnjoj tački. Otkriveno je da se ovo aktivno koristi u Pulse Connect Secure, korporativnom VPN provajderu, početkom 2021. (izvor).

Kako da znam da li je moj VPN hakiran?

Nažalost, vi kao krajnji korisnik ne možete znati da li je vaša VPN veza ugrožena sve dok dobavljač VPN-a javno ne prijavi problem.

Šta se događa ako je moja VPN veza hakirana?

Moći ćete biti prepoznatljivi na internetu. U nekim slučajevima, narušavanje privatnosti na mreži će dovesti do toga da online preduzeća prikupe više podataka o vama, vašem ponašanju i preferencijama. Za neke, ovo može biti ogromna povreda povjerenja. Za druge je to u najboljem slučaju smetnja.

Ako je vaša primarna upotreba VPN veze gledanje videozapisa dostupnih samo na drugim geografskim lokacijama, možda nećete imati sreće. Kompromis u toj vezi i vaša sposobnost da sakrijete svoju pravu adresu i lokaciju mogu vas spriječitikonzumiranje sadržaja koji nije dostupan u vašoj regiji.

Gdje stvari postaju nezgodne za VPN korisnike ako je VPN usluga ugrožena je ako su prekršili zakon dok su koristili uslugu. Složenost međunarodnog prava je previše duboka da bi se ovdje istakla. Dovoljno je reći: ako živite u zemlji koja ima pravo na nalog ili sudski poziv nad VPN uslugom koju koristite, onda postoji veliki rizik i vjerovatnoća da će ti zapisi o vašem korištenju biti otkriveni.

Ako se vaše korištenje može povezati s VPN serverom i VPN serverom koji je povezan s ilegalnom aktivnošću, tada se proširenjem vaše korištenje može povezati s ilegalnom aktivnošću. Tada možete biti kažnjeni za tu aktivnost koju su ljudi imali u prošlosti.

Često postavljana pitanja

Evo drugih pitanja koja biste mogli imati, ukratko ću odgovoriti na njih u nastavku.

Jesu li plaćene VPN usluge sigurnije od besplatnih VPN usluga?

Da, ali samo u smislu da besplatne VPN usluge gotovo sigurno prodaju vaše podatke. Inače, sva ostala razmatranja su identična.

Izreka koja mi je dobro poslužila u svijetu tehnologije: ako dobijete proizvod besplatno, onda ste vi proizvod. Nijedna VPN usluga se ne pruža kao javno dobro ili korist, a VPN usluge su skupe za održavanje. Negdje moraju zaraditi novac, a prodaja vaših podataka je isplativa.

Može li se NordVPN hakirati?

Da, i bilo je! To ne znači da je to loša usluga – zapravo jesteširoko se smatra jednim od boljih dostupnih.

Zaključak

VPN servisi su mogli i bili su hakovani. Šta to znači vama, krajnjem korisniku?

Ako planirate učiniti nešto što je upitno ili definitivno nezakonito u vašoj nadležnosti, ali želite koristiti VPN da sakrijete svoju aktivnost, tada biste trebali biti svjesni rizika.

Ako ga koristite da zaobiđete ograničenja geolokacije, trebali biste shvatiti da možda neće biti potpuno učinkovit u svim situacijama. Kao i svaki alat, koristite ga inteligentno i slijedite sigurnosne upute.

Koristite li VPN uslugu? Koji? Podijelite svoje preferencije u komentarima.

Ja sam Cathy Daniels, stručnjakinja za Adobe Illustrator. Koristim softver od verzije 2.0 i kreiram tutorijale za njega od 2003. Moj blog je jedno od najpopularnijih odredišta na webu za ljude koji žele naučiti Illustrator. Pored blogerskog rada, ja sam i autor i grafički dizajner.