Технології
Подобається

Будьте обережні! Як не потрапити у безкоштовні VPN-”мишоловки”

28/06/2017
Будьте обережні! Як не потрапити у безкоштовні VPN-”мишоловки”

Експерти пояснили, чому використання безоплатних сервісів для оминання блокувань російських сайтів загрожує безпеці користувачів

Після запровадження санкцій проти низки російських інтернет-ресурсів, в мережі почали активно рекламувати безплатні VPN-сервіси, які дають змогу обходити блокування. Але, як з'ясовується, люди, які діють так, насамперед
шкодять самі собі.
“Російська Федерація та її спецслужби свідомо роблять VPN-сервери, таким чином дістаючи доступ до інтернет-трафіку користувачів та можливість потрапити у внутрішні українські мережі”, — заявив член правління Інтернет асоціації Максим Тульєв.

Популярне: “На два роки вперед”: експерти рекомендують терміново скупляти валюту
Про що йдеться?
Докладніше про небезпеку розповідає член правління ІнАУ Анатолій П'ятников.
— Почнімо з “матчастини”. Як працює технологія VPN?
— VPN — це від англійського Virtual Private Network, тобто “віртуальна приватна мережа”. Такі сервіси зашифровують інтернет-трафік, убезпечуючи користувачів від кражіки конфіденційної інформації у відкритих мережах, на кшталт незапаролених Wi-Fi-точок у громадських місцях.
Інша функція VPN-сервісів: вони обмінюються інтернет-трафіком з потрібною користувачеві точкою не прямо, а через сервер в іншій країні. Виглядає, ніби ви заходите в мережу не з України, а, скажімо, з Нідерландів чи Канади. У жодному разі не можна казати, що VPN — абсолютне зло. Такі сервіси корисні для безпеки. Та є одне “але”.
Після введення санкцій проти російських інтернет-ресурсів, як гриби після дощу почали з'являтися безплатні VPN-сервіси. Вони рекламують себе як засоби для обходу блокування. Та варто розуміти: безплатний сир, та ще й в такий момент, може з'явитися насамперед у мишоловці. Будь-який сервіс має певним чином монетизуватися. Якщо людина чи підприємство витрачаються на встановлення серверів у Європі, оплату інтернет-каналів, якими користувач з'єднується зі серверами, то зрозуміло, що вони хочуть повернути свої гроші та додатково заробити. Отож, якщо не беруть гроші за користування, значить отримують вигоду інакше.
— І в чому ж може полягати ця вигода?
— Якщо людина встановлює сумнівний VPN, відбувається неконтрольований споживачем процес обміну інформації з серверами, на які він перескеровує інтернет-потік. Таким чином власники сервісу отримують доступ до потенційно небезпечних даних, які можуть бути використані як проти самого користувача, так і проти компанії, в якій він користується комп'ютером чи корпоративним wi-fi. Якщо комп'ютер із сумнівним VPN підключений до корпоративної мережі, зростає ризик її зламу.
— Розкажіть докладніше про те, які дані може отримати розробник VPN?
— Очевидно у нього є доступ до даних про інформацію, яку користувач переглядає в інтернеті. У тому числі може йтися про доступ до банківської інформації. Сервіси інтернет-банкінгу зазвичай шифрують інформацію, однак треба мати на увазі, що немає нічого неможливого, і загроза все одно залишається.
Крім того, через сумнівний VPN зловмисники можуть зчитувати всю інформацію, яка є на комп'ютері. Також може бути запрограмовано доступ сервісу до відеокамери та мікрофона вашого комп’ютера, планшета чи смартфона. Їх можуть використовувати для зняття інформації навіть тоді, коли користувачу здається, що вони вимкнені.


                         



Коментарі