Სარჩევი
VPN-ები, მათი მუშაობის წესიდან გამომდინარე, არ გიცავთ ჰაკერებისგან. როგორც ამბობენ, ბევრი რამის გაკეთება შეგიძლიათ ჰაკერებისგან თავის დასაცავად. მაგრამ უნდა გაინტერესებდეს?
გამარჯობა, მე მქვია აარონი. მე ვარ იურისტი და ინფორმაციული უსაფრთხოების ექსპერტი. მე ათ წელზე მეტია ინდუსტრიაში ვარ. მე მაქვს გატაცება, დავეხმარო ადამიანებს დარჩეს უსაფრთხოდ ონლაინ და მინდა ეს გაგიზიაროთ.
მოდით, ჩავუღრმავდეთ და გავარკვიოთ, რა არის ჰაკერი, რატომ არ გიცავთ VPN ჰაკერებისგან და რა შეგიძლიათ გააკეთოთ საკუთარი თავის დასაცავად.
Key Takeaways
- ჰაკერი არის ის, ვისაც სურს მოიპაროს თქვენი მონაცემები ან ფული.
- მსხვილი შეტევები არ არის დამოკიდებული IP-ზე.
- VPN, რომელიც მხოლოდ ცვლის თქვენს IP მისამართს, ცოტას აკეთებს თავდასხმების უმეტესობის შესამცირებლად.
- არსებობს შეტევები, რომლებსაც VPN ამსუბუქებს, მაგრამ არ „გიცავს“ თქვენ.
რა არის ჰაკერი?
ოქსფორდის ინგლისური ლექსიკონი განსაზღვრავს ჰაკერს როგორც ადამიანს, რომელიც იყენებს კომპიუტერებს მონაცემებზე არაავტორიზებული წვდომის მოსაპოვებლად. მაშინ, მონაცემებზე არაავტორიზებული წვდომა ნიშნავს თქვენს პირად საიდენტიფიკაციო ინფორმაციას (როგორიცაა თქვენი სოციალური უსაფრთხოების ნომერი), ანგარიშის მომხმარებლის სახელსა და პაროლზე, ან თქვენს ფულზე წვდომას.
როგორ ახერხებენ ისინი ამას?
KnowBe4-ის მიხედვით , ისინი თითქმის მთლიანად იყენებენ ფიშინგ წერილებს, დისტანციურ დესკტოპს ან პროგრამულ ხარვეზებს. ასე რომ, ისინი გამოიყენეთ ელფოსტა, რომლებთანაც უნდა დაუკავშირდეთ, ან გახსენით პორტებიმათ შეუძლიათ სკანირება თქვენს კომპიუტერზე წვდომისთვის.
რას არ ხედავთ ამ სიაში?
თქვენი საჯარო ინტერნეტ პროტოკოლის (IP) მისამართის პოვნა და კომპიუტერზე წვდომა როგორმე ამ გზით.
რატომ აქვს ამას მნიშვნელობა?
VPN არ გიცავთ ჰაკერებისგან
VPN-ს სჭირდება მხოლოდ ერთი მიზნის მისაღწევად: დამალეთ თქვენი დათვალიერება ინტერნეტი . როგორ ახერხებს ამას? ის ჯერ შიფრავს კავშირს თქვენი კომპიუტერიდან VPN სერვერთან. შემდეგ ის იყენებს VPN სერვერის საჯარო IP მისამართს თქვენის ნაცვლად თქვენი ინტერნეტ აქტივობის განსახორციელებლად.
ზოგიერთი VPN პროვაიდერი ამატებს სხვა სერვისებს, მაგრამ, როგორც წესი, VPN პროვაიდერები აქცენტს აკეთებენ უსწრაფესი კავშირის უზრუნველყოფაზე, რათა თქვენ დაათვალიეროთ ინტერნეტი პირადად.
ძირითადად, ჰაკერები არ გაგიმიზნებენ კონკრეტულად. ამაში არის გარკვეული გამონაკლისები. მაგრამ ჰაკერები ძირითადად აკეთებენ იმას, რასაც აკეთებენ ფინანსური მიზეზების გამო (მაგ. მათ სურთ რაც შეიძლება სწრაფად მოიპარონ ფული) ან როგორც აქტივისტები ცვლილებების მისაღწევად.
თუ ფიქრობთ, რომ ხართ ჰაქტივისტების სამიზნე, ნუ გამოიყენებთ VPN მათ თავიდან ასაცილებლად. გამოიყენეთ ინფორმაციული უსაფრთხოების ინფრასტრუქტურის პროდუქტების სრული კომპლექტი, რათა დაიცვათ თავი. ან დაეთანხმეთ, რომ თქვენ გახდებით კიბერშეტევის მსხვერპლი.
ჰაკერები, რომლებიც ფინანსური მიზნებით სჩადიან კიბერდანაშაულს, ჩვეულებრივ, არ ახდენენ ადამიანების სამიზნე, თუმცა შესაძლოა მსხვილ კორპორაციებს მიმართონ. თითქმის ყველა შემთხვევაში ჰაკერები ვინცკიბერდანაშაულის ჩადენა არის შესაძლებლობათა დანაშაულის ჩადენა.
ისინი აგზავნიან ასობით ან ათასობით ფიშინგს ან სკანირებენ ღია პორტებს მილიონობით. თუ ისინი იპოვიან ღია პორტს, ვინმე პასუხობს ფიშინგს, ან ვინმე ჩამოტვირთავს ვირუსს ან მავნე პროგრამას, ჰაკერი გამოიყენებს მას შეტევის განსახორციელებლად.
აქ არის შესანიშნავი YouTube ვიდეო პორტზე დაფუძნებული ქსელის დაუცველობის შესახებ. შეამჩნევთ, რომ შეტევის დასასრულებლად დაგჭირდებათ IP მისამართი. რატომ არ დაგეხმარება იქ VPN? იმის გამო, რომ ჰაკერი იყენებს კავშირს თქვენს კომპიუტერში შესაღწევად და არა თქვენს კონკრეტულ IP მისამართს. მათ შეუძლიათ შეტევა განახორციელონ მაშინაც კი, თუ თქვენ იყენებთ VPN.
თუმცა, თუ VPN გამორთავთ, თქვენი IP მისამართი შეიცვლება. თუ ამას გააკეთებთ მანამ, სანამ ჰაკერი შეძლებს თქვენი ღია პორტების გამოყენებას თავდასხმისთვის, მაშინ თქვენ თავიდან აიცილეთ შეტევა. თქვენ ჯერ კიდევ გაქვთ ღია სისუსტეები და შეიძლება მომავალში თავდასხმა გქონდეთ, მაგრამ ჰაკერმა ფაქტობრივად დაკარგა თქვენ. Ახლა.
მაგრამ წავიკითხე, რომ VPN გიცავს ჰაკერებისგან?
არსებობს რამდენიმე ჰაკი, საიდანაც VPN-ს შეუძლია დაგიცვათ. ალბათობა იმისა, რომ ოდესმე შეგხვდებათ ეს თავდასხმები იმდენად დაბალია, რომ პირადად მე, ვგრძნობ, რომ ეს ნერგავს უსაფრთხოების ცრუ გრძნობას იმის თქმა, რომ VPN გიცავთ ჰაკერებისგან, რადგან ის ხელს უშლის ორი ტიპის შეტევას.
ეს თავდასხმებია:
კაცი შუაში თავდასხმები
როგორც წესი, აქ არის თქვენი ინტერნეტიდათვალიერების სესია გადამისამართებულია ისე, რომ თქვენი მთელი შინაარსი გადის ჰაკერის მიერ შექმნილ კოლექციონერში. ტიპიური სავარაუდო გამოყენების შემთხვევა არის ის, როდესაც მიდიხართ კაფეში საჯარო Wi-Fi-ის გამოსაყენებლად და ჰაკერმა დააყენა წვდომის წერტილი, რომლის მეშვეობითაც გადის ყველა მონაცემი. თუ თქვენ გადასცემთ პერსონალურად იდენტიფიცირებულ ინფორმაციას ან ფინანსური ანგარიშის ინფორმაციას ამ კავშირის საშუალებით, მაშინ ჰაკერს აქვს ეს.
ეს მართალია. ამიტომ მე ყოველთვის ვამბობ: არასოდეს გააკეთო კერძო ბიზნესი საჯარო wi-fi-ზე. ნუ დაეყრდნობით ხელსაწყოებს, რომლებიც დაცულნი ხართ, უბრალოდ იმოქმედეთ უსაფრთხოდ.
მე ასევე გამოვყოფდი ანეკდოტურ მტკიცებულებებს: ჩემი თითქმის ორი ათწლეულის კარიერაში არასოდეს მინახავს და არ შემხვედრია ისეთი ადამიანი, ვისაც ამ თავდასხმის მაგალითი ენახა ველურ ბუნებაში. ეს არ ნიშნავს, რომ ეს არ მოხდება, მაგრამ თუ ჰაკერი არ მუშაობს კაფეში და არ შეძლებს wi-fi კავშირის მართვას, შეტევა ძალიან შესამჩნევია, რადგან ვინმე დაინახავს რამდენიმე წვდომის წერტილს.
სავარაუდოა, რომ საზიზღარი წვდომის წერტილი იდენტიფიცირებულია პერსონალისთვის მტკნარი დაბნეულობის გამო და საბოლოოდ გამოკვლეული იქნება, მნიშვნელოვანია.
ასევე, ჰაკერები მუშაობენ მოცულობით. მათ შეუძლიათ განახორციელონ ათასობით თავდასხმა მცირე ძალისხმევით საკუთარი სახლის კომფორტიდან. დღის განმავლობაში ინტერნეტის გამოყენების ყველა მონაცემის შეგროვება და ანალიზი, თუნდაც დახმარების ხელსაწყოებით, მნიშვნელოვანი ძალისხმევაა.
DoS ან DDoS თავდასხმები
მომსახურების უარყოფა (DoS) ან სერვისის განაწილებული უარყოფა (DDoS)თავდასხმა არის სადაც ათასობით ან მილიონობით კავშირი იხსნება IP მისამართით, რათა გადაიტვირთოს ინტერნეტი და შეწყვიტოს ინტერნეტ კავშირი.
თუ თქვენ ხართ ინდივიდი, რომელიც იყენებთ მომხმარებელთა ISP-ს, შანსი იმისა, რომ ამ ტიპის თავდასხმას VPN-ის გარეშე დანებდეთ, მცირეა. ISP-ების უმეტესობამ დანერგა ამის წინააღმდეგ გარანტიები. როგორც ითქვა, თუ ვინმეს შეურაცხყოფთ ბოტნეტის ხელთ (დაწვრილებით იმის შესახებ, თუ რა არის ბოტნეტი, იხილეთ ეს YouTube ვიდეო), ან მზად ხართ დაიქირავოთ დრო გასაყიდად ბოტნეტზე, მაშინ შესაძლოა თქვენ გახდეთ სამიზნე. DDoS შეტევა.
DoS და DDoS შეტევები არ არის მუდმივი. მათი გვერდის ავლა შესაძლებელია VPN-ით, თუ თქვენი კომპიუტერი და არა თქვენი როუტერი გამიზნულია. VPN არ გიცავთ ამ ტიპის თავდასხმისგან, ის უბრალოდ იძლევა გამოსავალს ზოგიერთ შემთხვევაში.
ხშირად დასმული კითხვები
მოდით, მივმართოთ სხვა კითხვებს, რომლებიც შეიძლება გქონდეთ დაკავშირებული იმის შესახებ, შეუძლია თუ არა VPN დაგიცვათ ჰაკერებისგან.
რისგან არ გიცავთ VPN?
თითქმის ყველაფერი. გახსოვდეთ, VPN ჩვეულებრივ აკეთებს მხოლოდ ორ რამეს: 1) ის უზრუნველყოფს დაშიფრულ კავშირს თქვენს კომპიუტერსა და VPN სერვერს შორის და 2) მალავს თქვენს IP მისამართს ინტერნეტიდან.
რეპუტაციის მქონე სერვისი ამ ორ რამეს განსაკუთრებულად აკეთებს და ძალიან ღირებულია თქვენი კონფიდენციალურობის ხელშეწყობისთვის ინტერნეტში. ეს არ არის ჯადოსნური ტყვია ინფორმაციული უსაფრთხოების ყველა საჭიროებისთვის. ეს რომ ყოფილიყო, არასდროსგაიგეთ მაღალი დონის კორპორატიული დარღვევების შესახებ, რომლებიც ძალიან მზარდია.
როგორ გავიგო, რომ ჩემი VPN გატეხილია?
თქვენ არა. სანამ თქვენი VPN პროვაიდერი არ იტყობინება გატეხვის შესახებ.
გიცავთ VPN მთავრობისგან?
ალბათ არა. ამის შესახებ რამდენიმე აზრი არსებობს. ერთი ის არის, რომ NSA მუშაობდა Intel-თან და AMD-თან პროცესორის უკანა კარების შესაქმნელად, რაც საბოლოოდ გახდა Spectre და Meltdown დაუცველობა, რომელიც გავლენას ახდენს Intel, AMD და Arm მიკროპროცესორებზე. თუ ეს ასეა (და ეს არის ძალიან დიდი და კონსპირაციული თუ) მაშინ არა, VPN არ დაგიცავთ მთავრობისგან.
აზრის სხვა მიმართულება უფრო მიზანმიმართულია: თუ რაიმე არალეგალურს გააკეთებთ თქვენს იურისდიქციაში, მთავრობას შეუძლია გამოიყენოს გამოძახება ან გარანტის უფლებამოსილება (ან მათი ანალოგი თქვენს იურისდიქციაში) თქვენი VPN პროვაიდერის სერვერის ჟურნალების მისაღებად და ნახეთ რა გააკეთე. მაგრამ ის დაიცავს თქვენს კონფიდენციალურობას ზოგადად ონლაინ და ეს ღირებულია!
დასკვნა
VPN არ გიცავთ ჰაკერებისგან. ისინი გარკვეულ თავდასხმებს ართულებენ განხორციელებას, მაგრამ იმის ალბათობა, რომ თქვენს ყოველდღიურ ცხოვრებაში ერთ-ერთი ასეთი შეტევა განიცადოთ, მცირეა.
VPN ძალიან მნიშვნელოვანია თქვენი ონლაინ კონფიდენციალურობის დასაცავად. ისინი ამას ძალიან კარგად აკეთებენ და მნიშვნელოვანი ინსტრუმენტია თქვენი ონლაინ კონფიდენციალურობისა და უსაფრთხოებისთვის. თუ VPN-ს აერთიანებთ უსაფრთხოების სხვა ინსტრუმენტებთან და უსაფრთხო ინტერნეტის გამოყენებასთანქცევა, მაშინ ძალიან კარგად იქნები დაცული ჰაკერებისგან.
გინახავს კაცი შუა თავდასხმა ბუნებაში? იყენებთ VPN-ს? რა უსაფრთხოების ინსტრუმენტებს აერთიანებთ თქვენს ინსტრუმენტთა ნაკრებში? გთხოვთ გააზიაროთ კომენტარებში!