Krytyczne luki w popularnych aplikacjach VPN

Krytyczne luki w popularnych aplikacjach VPN

Badacze odkryli kilka wad w popularnych aplikacjach VPN, które mogły narazić użytkowników na ataki hakerów, umożliwiając im zdalne instalowanie złośliwych aktualizacji i oprogramowania ransomware. Eksperci twierdzą, że odkryto, że najlepsze aplikacje VPN, w tym PrivateVPN i Betternet, potrafią pobierać fałszywe aktualizacje oprogramowania, które zmuszają użytkowników do instalowania złośliwego oprogramowania, programów rejestrujących naciśnięcia klawiszy itp., co ostatecznie pomogło w kradzieży prywatnych danych. Inne aplikacje VPN, takie jak Torguard, CyberGhost, Hotspot Shield i Hide Me również okazały się podatne na ataki i umożliwiły badaczom przechwytywanie komunikacji. Betternet i PrivateVPN zostały zgłoszone w lutym 2020 r., po czym luki zostały naprawione, jednak VPNpro twierdzi, że „zamiast chronić dane swoich użytkowników, PrivateVPN i Betternet zignorowały kluczowy aspekt bezpieczeństwa, który pozwala złośliwym aktorom kraść dane lub pogarszać działania .”

Wrażliwe sieci VPN

Chociaż PrivateVPN nie tylko pobrał fałszywą aktualizację oprogramowania, ale zainstalował ją bez powiadamiania Cię. Z kolei Betternet pobrał fałszywą aplikację, ale wysłał użytkownikowi powiadomienie o konieczności aktualizacji aplikacji komputerowej. Po zainstalowaniu hakerom bardzo łatwo będzie zbierać i kraść dane osobowe, przetwarzać nieautoryzowane płatności, instalować oprogramowanie ransomware na urządzeniu lub wykorzystywać system do różnych nielegalnych działań. . Inne aplikacje VPN, takie jak ExpressVPN, Surfshark, NordVPN, Tunnel Bear, IPVanish, PIA, Windscribe, Ivacy, HMA, VyprVPN, ProtonVPN, TurboVPN, PureVPN i Hola VPN, które wzięły udział w tym teście, okazały się bezpieczne i nie. Nie miał żadnej słabości. VPNpro twierdzi, że badacze nie byli w stanie przechwycić połączenia nawiązanego za pomocą tych sieci VPN. Aby zapewnić bezpieczeństwo, eksperci odradzają pobieranie czegokolwiek, zwłaszcza aktualizacji oprogramowania, podczas połączenia z bezpłatną lub publiczną siecią Wi-Fi i sugerują, aby „być bardzo bezpiecznym i w ogóle nie korzystać z publicznej sieci Wi-Fi lub upewnić się, że sieć Wi-Fi, z którą się łączysz, łączy się bez względu na to, czy tak naprawdę pochodzi z kawiarni, na lotnisko lub gdziekolwiek indziej. To ważny krok, który możesz wykonać, ale zweryfikowanie, z jakiego bezpłatnego Wi-Fi korzystasz, może być trudne. Przez: VPNPro All: Najlepsza sieć VPN nr 1 Bilans opcji i łatwość obsługi Ruch torrentowy i P2P