Инфобез. Якутия

Как VPN-сервисы подвергают пользователей риску слежки


VPN - это безопасное зашифрованное подключение пользователя к сети, с которым он может обходить локальные ограничения и сохранять конфиденциальность.

Как мы все знаем VPN предназначены для защиты пользователей, направляя все данные через доверенную службу, которая шифрует личную информацию.

Но VPN не значит полная анонимность, по недавним результатам расследования AppEsteem стало известно, что шесть известных VPN-сервисов (Surfshark, Atlas VPN, VyprVPN, VPN Proxy Master, Sumrando VPN и Turbo VPN) делают это крайне опасным образом. Каждая из служб устанавливает доверенный корневой центр сертификации на устройствах пользователей, подвергая их конфиденциальность опасности. Если сертификат будет скомпрометирован, злоумышленник сможет подделать больше сертификатов, выдать себя за другие домены и перехватить сообщения пользователей.

Это означает, что даже если пользователь использует службу, которая сама зашифрована, VPN-провайдер и киберпреступники могут перезаписать это шифрование и перехватить все данные.Представитель Surfshark сообщил, что данная проблема была решена, хотя и касается только систем под управлением Windows.



Источник