Beschermen VPN's u tegen hackers? (De echte waarheid)

  • Deel Dit
Cathy Daniels

VPN's beschermen door hun manier van werken niet tegen hackers. Dat gezegd zijnde, er is veel dat u kunt doen om uzelf te beschermen tegen hackers. Maar moet u zich daar wel zorgen over maken?

Hallo, mijn naam is Aaron. Ik ben advocaat en informatiebeveiligingsexpert. Ik zit al meer dan tien jaar in de sector. Ik heb een passie voor het helpen van mensen om veilig online te zijn en wil dat met u delen.

Laten we erin duiken en uitzoeken wat een hacker is, waarom VPN u niet beschermt tegen hackers, en wat u kunt doen om uzelf te beschermen.

Belangrijkste opmerkingen

  • Een hacker is iemand die uw gegevens of geld wil stelen.
  • Over het algemeen zijn aanvallen niet IP-afhankelijk.
  • VPN, dat alleen je IP-adres verandert, biedt weinig bescherming tegen de meeste aanvallen.
  • Er zijn enkele aanvallen die VPN wel verzacht, maar niet "beschermt".

Wat is een Hacker?

De Oxford English Dictionary definieert hacker als een persoon die computers gebruikt om ongeoorloofde toegang tot gegevens te krijgen. Onbevoegde toegang tot gegevens betekent dus toegang tot uw persoonlijk identificeerbare informatie (zoals uw burgerservicenummer), gebruikersnaam en wachtwoord van uw account, of toegang tot uw geld.

Hoe doen ze dat?

Volgens KnowBe4 Ze maken bijna volledig gebruik van phishing e-mails, remote desktop of kwetsbaarheden in de software. Ze gebruiken dus e-mail waarmee je moet communiceren of open poorten die ze kunnen scannen om toegang te krijgen tot je computer.

Wat zie je niet in die lijst?

Uw openbare Internet Protocol (IP)-adres vinden en via dat adres toegang krijgen tot uw computer.

Waarom is dat belangrijk?

VPN beschermt je niet tegen hackers

VPN hoeft maar één doel te bereiken: uw browsen verbergen voor het internet Hoe doet het dat? Het versleutelt eerst de verbinding van uw computer naar de VPN-server. Vervolgens gebruikt het het openbare IP-adres van de VPN-server in plaats van dat van u om uw internetactiviteiten uit te voeren.

Sommige VPN-providers voegen andere diensten toe, maar meestal richten VPN-providers zich op het leveren van de snelste verbinding die ze kunnen bieden om privé op het internet te surfen.

Over het algemeen zullen hackers zich niet specifiek op jou richten. Daar zijn enkele uitzonderingen op. Maar hackers doen wat ze doen overwegend om financiële redenen (ze willen bijvoorbeeld zo snel mogelijk zoveel mogelijk geld stelen) of als activisten om verandering te bewerkstelligen.

Als u denkt dat u het doelwit bent van hacktivisten Gebruik geen VPN om ze te vermijden. Gebruik een volledig pakket van end-to-end informatiebeveiligingsinfrastructuurproducten om uzelf te beschermen. Of accepteer dat u het slachtoffer wordt van een cyberaanval.

Hackers die cybercriminaliteit plegen voor financiële doeleinden hebben het meestal niet gemunt op mensen, maar wel op grote bedrijven. In bijna alle gevallen plegen hackers die cybercriminaliteit plegen gelegenheidsdelicten.

Ze sturen honderden of duizenden phishinglokkers of scannen met miljoenen naar open poorten. Als ze een open poort vinden, iemand reageert op een phishinglokker of iemand een virus of malware downloadt, gebruikt de hacker dat om een aanval uit te voeren.

Hier is een geweldige YouTube-video over kwetsbaarheden in poorten. Je zult merken dat je voor de aanval een IP-adres nodig hebt. Dus waarom helpt VPN je daar niet bij? Omdat een hacker de verbinding gebruikt om je computer te infiltreren, niet je specifieke IP-adres. Ze kunnen de aanval uitvoeren, zelfs als je een VPN gebruikt.

Echter, als je VPN uitschakelt, verandert je IP-adres. Als je dit doet voordat een hacker je open poorten kan gebruiken om aan te vallen, dan heb je de aanval afgewend. Je hebt nog steeds de open kwetsbaarheden en kunt nog steeds worden aangevallen in de toekomst, maar de hacker is je effectief kwijt. Voor nu.

Maar ik las dat VPN u beschermt tegen hackers?

Er zijn een paar hacks waartegen VPN u kan beschermen. De kans dat u deze aanvallen ooit zult tegenkomen is zo klein dat Persoonlijk vind ik dat het een vals gevoel van veiligheid geeft door te zeggen dat VPN je beschermt tegen hackers omdat het twee soorten aanvallen tegengaat.

Die aanvallen zijn:

Man in het midden aanvallen

Hierbij wordt uw internetsessie omgeleid, zodat al uw inhoud via een door een hacker opgezette collector loopt. Het typische beoogde gebruik is dat u naar een café gaat om openbare wifi te gebruiken en dat een hacker een toegangspunt heeft opgezet waarlangs alle gegevens lopen. Als u via die verbinding persoonlijk identificeerbare informatie of financiële rekeninggegevens doorgeeft, dande hacker heeft het.

Dat is waar. Daarom zeg ik altijd: doe nooit privé zaken op publieke wi-fi. Vertrouw niet op een instrument om je veilig te maken, maar handel veilig.

Ik wil ook het anekdotische bewijs benadrukken: in mijn bijna twee decennia durende carrière heb ik nog nooit iemand gezien of ontmoet die een voorbeeld van die aanval in het wild heeft gezien. Dat betekent niet dat het niet gebeurt, maar tenzij de hacker in het café werkt en de wi-fi verbinding kan beheren, valt de aanval erg op omdat iemand meerdere toegangspunten ziet.

De kans dat het personeel door pure verwarring de snode toegangspoort ontdekt en uiteindelijk wordt onderzocht, is aanzienlijk.

Bovendien werken hackers op basis van volume. Ze kunnen met weinig moeite duizenden aanvallen uitvoeren vanuit hun eigen huis. Het verzamelen en ontleden van alle internetgebruiksgegevens in de loop van dagen, zelfs met hulpmiddelen, is een aanzienlijke inspanning.

DoS- of DDoS-aanvallen

Bij een Denial of Service (DoS) of Distributed Denial of Service (DDoS) aanval worden duizenden of miljoenen verbindingen met een IP-adres geopend om de internetverbinding te overweldigen en de internetconnectiviteit te stoppen.

Als u een particulier bent die een consumenten-ISP gebruikt, is de kans klein dat u zonder VPN aan dit soort aanvallen ten prooi kunt vallen. De meeste ISP's hebben hiertegen beveiligingen ingebouwd. Dat gezegd zijnde, als u in aanraking komt met iemand die een botnet tot zijn beschikking heeft (voor meer over wat een botnet is, zie deze YouTube-video), of bereid bent tijd op een botnet te huren voor de verkoop, dan kunt u het doelwit zijn van een DDoS-aanval.

DoS- en DDoS-aanvallen zijn niet permanent. Ze kunnen worden omzeild met VPN als uw computer en niet uw router het doelwit is. VPN maakt u niet veilig voor dit soort aanvallen, het biedt alleen een workaround in sommige gevallen.

FAQ's

Laten we enkele andere vragen behandelen die je misschien hebt over de vraag of een VPN je kan beschermen tegen hackers of niet.

Waartegen beschermt een VPN u niet?

Bijna alles. Vergeet niet dat een VPN gewoonlijk slechts twee dingen doet: 1) het zorgt voor een versleutelde verbinding tussen uw computer en de VPN-server en 2) het verbergt uw IP-adres van het internet.

Een gerenommeerde dienst doet die twee dingen uitzonderlijk goed en is zeer de moeite waard om uw privacy op het internet te bevorderen. Het is geen wondermiddel voor alle behoeften op het gebied van informatiebeveiliging. Als dat wel zo was, zou u nooit horen over grote, spraakmakende inbreuken bij bedrijven, die sterk in opkomst zijn.

Hoe weet ik of mijn VPN gehackt is?

Dat doe je niet. Niet totdat je VPN provider de hack meldt.

Beschermt VPN u tegen de overheid?

Waarschijnlijk niet. Er zijn een paar manieren om hierover te denken. De ene is dat de NSA samenwerkte met Intel en AMD om backdoors in de processor te creëren die uiteindelijk de Specter en Meltdown kwetsbaarheden werden die Intel, AMD en Arm microprocessors troffen. Als dat het geval is (en dat is een zeer grote en samenzweerderige als) dan nee, VPN zal je niet beschermen tegen de overheid.

De andere lijn van denken is meer down to earth: als u iets illegaals doet in uw rechtsgebied, kan de overheid gebruik maken van dagvaarding of bevelschriften (of hun analogie in uw rechtsgebied) om de serverlogs van uw VPN-provider te krijgen en te zien wat u hebt gedaan. Maar het zal uw privacy online in het algemeen beschermen en dat is waardevol!

Conclusie

VPN's beschermen je niet tegen hackers. Ze maken bepaalde aanvallen moeilijker uitvoerbaar, maar de kans dat u een van die aanvallen in uw dagelijks leven zult meemaken is minuscuul.

VPN's zijn heel belangrijk om je privacy online te beschermen. Ze doen dat heel goed en zijn een belangrijk hulpmiddel voor je online privacy en veiligheid. Als je een VPN combineert met andere beveiligingstools en veilig internetgebruik gedrag, dan ben je heel goed beschermd tegen hackers.

Hebt u een Man In The Middle-aanval in het wild gezien? Gebruikt u een VPN? Welke beveiligingstools hebt u in uw gereedschapskist? Deel ze in de commentaren!

Ik ben Cathy Daniels, een expert in Adobe Illustrator. Ik gebruik de software sinds versie 2.0 en maak er sinds 2003 tutorials voor. Mijn blog is een van de meest populaire bestemmingen op internet voor mensen die Illustrator willen leren. Naast mijn werk als blogger ben ik ook auteur en grafisch vormgever.