فهرست مطالب
VPN یا شبکه خصوصی مجازی، راهی است برای مرور ایمن وب و جلوگیری از دیدن مکان عمومی شما توسط وب سایت ها. اما میتوان آن را نیز هک کرد، و هنگام استفاده از VPN در هنگام مرور اینترنت واقعاً ایمن نیستید.
من آرون هستم، یک وکیل و حرفهای/علاقهمند به فناوری با بیش از 10 سال کار در امنیت سایبری و با فناوری. من شخصاً هنگام مرور وب از خانه از VPN استفاده می کنم و آن را ابزاری عالی برای افزایش حریم خصوصی خود به صورت آنلاین می دانم.
در این پست توضیح خواهم داد که چرا و چگونه VPN ها می توانند هک شوند و چرا و چگونه ارائه دهندگان VPN را می توان هک کرد. من همچنین توضیح خواهم داد که چگونه می توانید تحت تأثیر قرار بگیرید و این برای استفاده از VPN شما چه معنایی دارد.
نکات مهم
- با توجه کافی مجرمان سایبری، هر چیزی را می توان هک کرد.
- سرویسهای VPN میتوانند هک شوند و هک شدهاند.
- تأثیر هک VPN می تواند قابل توجه باشد.
- شما همچنان می توانید بدون VPN با خیال راحت مرور کنید.
VPN چیست و چرا از VPN استفاده می شود؟
VPN یا شبکه خصوصی مجازی، راهی برای پنهان کردن هویت خود در اینترنت است. با ایجاد یک اتصال ایمن بین رایانه یا دستگاه تلفن همراه شما و یک سرور در جایی از جهان کار می کند. پس تمام ترافیک اینترنت شما از طریق آن سرور هدایت می شود.
معنی این است که برای همه مقاصد، جهان شما را به عنوان آن سرور می بیند.
وقتی از یک وب سایت بازدید می کنید، اطلاعاتی را از آن درخواست می کنیدسایت - یا بهتر است بگوییم، سرورهایی که آن سایت را ذخیره می کنند - و آن سرورها اطلاعاتی را از شما درخواست می کنند. به طور خاص، سایت می پرسد: آدرس شما چیست تا بتوانم داده ها را برای شما ارسال کنم؟
این آدرس IP یا پروتکل اینترنت نامیده می شود. سرور سایت آن داده ها را می خواهد تا بتواند اطلاعات مورد نیاز برای مشاهده سایت را برای شما ارسال کند. هر بار که روی یک پیوند کلیک می کنید، هر بار که ویدیو را پخش می کنید یا هر بار که به موسیقی آنلاین گوش می دهید، این اتفاق می افتد.
کاری که یک سرور VPN انجام می دهد این است که یک اتصال امن بین شما و سرور ایجاد می کند. سپس سرور از طرف شما از وب سایت ها داده می خواهد و آدرس آن را در اختیار آن سایت ها قرار می دهد. سپس اطلاعات را از طریق آن اتصال امن به شما منتقل می کند.
چرا می خواهید این کار را انجام دهید؟ در اینجا چند دلیل وجود دارد:
- تقریباً هر وبسایتی امروزه اطلاعات مکان را میپرسد. بر اساس موقعیت مکانی و عادات جستجوی شما، مشاغل آنلاین می توانند آدرس IP شما را با مکان و نام واقعی شما مرتبط کنند. ممکن است شما نخواهید که این اتفاق بیفتد.
- شما نمی توانید به محتوای ویدیو یا موسیقی در کشور خود دسترسی داشته باشید. داشتن یک آدرس IP مستقر در یک کشور دیگر ممکن است آن را دور بزند.
- بسیاری از کشورها مجازات های قانونی مدنی برای اشتراک گذاری همتا به همتای مطالب دارای حق چاپ دارند. داشتن یک آدرس IP متفاوت، ارتباط آن فعالیت با یک فرد را دشوارتر می کند. بعداً در مقاله خواهید دید که چرا استفاده از VPN برای این منظور استیک دارونما، در بهترین حالت.
آیا می توان VPN را هک کرد؟
بهترین راه برای پاسخ به اینکه آیا VPN میتواند هک شود یا خیر این است که به اجزای اصلی VPN فکر کنید:
- یک برنامه در رایانه یا در مرورگر وب.
- ارتباط بین رایانه/مرورگر و سرور VPN.
- خود سرور VPN.
- شرکتی که برنامه، اتصال و سرور را ارائه و مدیریت می کند.
هر عنصر اتصال VPN می تواند به خطر بیفتد که به نوبه خود مخفی کردن آدرس IP شما را به خطر می اندازد. به طور خلاصه: شما را می توان به عنوان خود در اینترنت شناسایی کرد.
برخی از راه هایی که می توان سرویس های VPN را هک کرد عبارتند از:
1. سرورهای VPN اطلاعات را برای اهداف تشخیصی و امنیتی ثبت می کنند. برخی از این اطلاعات ممکن است شامل آدرس های IP رایانه های متصل به آن سرورها باشد. اگر سرور VPN به خطر بیفتد، شخصی می تواند آن گزارش ها را بدزدد و آنها را بخواند و هویت آنلاین واقعی کاربران VPN را کشف کند.
2. همانطور که سرورهای VPN می توانند به خطر بیفتند، شرکت هایی که آنها را اجرا می کنند نیز می توانند آسیب ببینند. اگر آن شرکت ها اطلاعات گزارش را حفظ کنند، آن اطلاعات می توانند دزدیده شوند. این اتفاق در سال 2018 برای NordVPN افتاد، زمانی که یکی از مراکز داده آن به خطر افتاد.
3. اجرای قانون مشروع (مانند یک حکم قضایی) و تحقیقات فرآیند قانونی (مانند احضاریه) می تواند افشای اطلاعات جمع آوری شده توسط یک شرکت VPN را مجبور کند.
4. ارتباط بین کامپیوتر/مرورگر و سرور VPNمی تواند ربوده شود و به یک مجرم سایبری هدایت شود که در حین ارسال درخواست ها در حال جمع آوری اطلاعات است. به آن «مردی در حمله میانی» می گویند. این کار با استفاده از اتصالات رمزگذاری شده دشوارتر می شود. با این حال، همانطور که توسط یک سری حملات به NordVPN، TorGuard و Viking VPN نشان داده شد، یک عامل تهدید می تواند آن کلیدها را بدزدد. این به آنها امکان می دهد تا به راحتی جریان داده را رمزگشایی کنند.
5. کامپیوتر/مرورگر منبع می تواند با کدهای مخرب یا دسترسی به آن نقطه پایانی در معرض خطر قرار گیرد. در اوایل سال 2021 مشخص شد که این مورد به طور فعال در Pulse Connect Secure، یک ارائه دهنده VPN شرکتی مورد سوء استفاده قرار می گیرد (منبع).
چگونه بفهمم VPN من هک شده است؟
متأسفانه، هیچ راهی برای شما به عنوان کاربر نهایی وجود ندارد که بگویید آیا اتصال VPN شما به خطر افتاده است تا زمانی که فروشنده VPN مشکلی را به طور عمومی گزارش کند.
اگر اتصال VPN من هک شود چه اتفاقی می افتد؟
شما در اینترنت قابل شناسایی خواهید بود. در برخی موارد، به خطر افتادن حریم خصوصی آنلاین منجر به جمعآوری اطلاعات بیشتر در مورد شما، رفتارها و ترجیحات شما در کسبوکارهای آنلاین میشود. برای برخی، این می تواند نقض فاحش اعتماد باشد. برای دیگران، در بهترین حالت، آزاردهنده است.
اگر استفاده اصلی شما از اتصال VPN تماشای ویدیوهایی است که فقط در سایر مکانهای جغرافیایی موجود است، ممکن است شانس نداشته باشید. مصالحه در این ارتباط و توانایی شما برای پنهان کردن آدرس و مکان واقعی شما ممکن است مانع شما شودمحتوای مصرفی که در منطقه شما در دسترس نیست.
اگر سرویس VPN به خطر بیفتد، همه چیز برای کاربران VPN نگران کننده می شود، این است که هنگام استفاده از این سرویس، قانون را زیر پا بگذارند. پیچیدگی های حقوق بین الملل آنقدر عمیق است که نمی توان در اینجا برجسته کرد. کافی است بگوییم: اگر در کشوری زندگی میکنید که بر روی سرویس VPN که استفاده میکنید قدرت حکم یا احضاریه دارد، در این صورت خطر و احتمال فاش شدن آن سوابق استفاده شما زیاد است.
اگر می توان استفاده شما را با سرور VPN و سرور VPN با فعالیت غیرقانونی مرتبط کرد، در این صورت استفاده شما می تواند با فعالیت غیرقانونی مرتبط شود. سپس میتوانید به خاطر آن فعالیت و افراد در گذشته جریمه شوید.
سؤالات متداول
در اینجا سؤالات دیگری وجود دارد که ممکن است داشته باشید، در زیر به طور خلاصه به آنها پاسخ خواهم داد.
آیا خدمات VPN پولی ایمن تر از خدمات VPN رایگان هستند؟
بله، اما فقط به این معنا که خدمات رایگان VPN تقریباً مطمئناً اطلاعات شما را می فروشند. در غیر این صورت، همه ملاحظات دیگر یکسان هستند.
یک ضرب المثل که در دنیای فناوری به خوبی به من خدمت کرده است: اگر محصولی را به صورت رایگان دریافت می کنید، پس شما همان محصول هستید. هیچ سرویس VPN به عنوان کالا یا مزیت عمومی ارائه نمی شود و نگهداری خدمات VPN گران است. آنها باید از جایی پول در بیاورند و فروش داده های شما سودآور است.
آیا می توان NordVPN را هک کرد؟
بله، و همینطور بود! این بدان معنا نیست که این یک سرویس بد است - در واقع، اینطور استبه طور گسترده به عنوان یکی از بهترین های موجود در نظر گرفته می شود.
نتیجه گیری
سرویس های VPN می توانند هک شوند و هک شده اند. این برای شما کاربر نهایی چه معنایی دارد؟
اگر قصد دارید کاری انجام دهید که به طور مشکوک یا قطعی در حوزه قضایی شما غیرقانونی است اما می خواهید از VPN برای مخفی کردن فعالیت خود استفاده کنید، باید از خطرات آن آگاه باشید.
اگر از آن برای دور زدن محدودیتهای موقعیت جغرافیایی استفاده میکنید، باید بدانید که ممکن است در همه شرایط کاملاً مؤثر نباشد. مانند هر ابزار دیگری، از آن هوشمندانه استفاده کنید و دستورالعمل های ایمنی را دنبال کنید.
آیا از سرویس VPN استفاده می کنید؟ کدام یک؟ ترجیحات خود را در نظرات به اشتراک بگذارید.