Korzystasz z VPN? Nie jesteś bezpieczny, wciąż mogą namierzyć twój IP
Coraz głośniejsze nawoływania polityków do ocenzurowania i kontrolowania Sieci (najczęściej w imię ochrony dzieci i walki z terroryzmem) napędzają klientów dostawcom wirtualnych sieci prywatnych, takich jak np. Ipredator z Zatoki Piratów. Niestety te popularne VPN-y zawierają lukę, pozwalającą napastnikom na zidentyfikowanie adresu IP użytkownika takiego rozwiązania.
Podczas odbywającej się w zeszłym tygodniu konferencji Telecomix Cipher (Sociocyphernetic jellyfish cluster) badacze ujawnili problem związany z wykorzystaniem usług VPN-owych, które bazują na protokole PPTP (point-to-point tunneling protocol) przy łączeniu komputerów, na których uaktywniona jest obsługa IPv6. Obsługa następcy IPv4 jest domyślnie włączona m.in. w systemach Windows 7 i Windows Vista, a także na Linuksie i Mac OS X-ie – więc znaczna część internautów korzysta z niego nawet o tym nie wiedząc.
Z technicznymi szczegółami luki w PPTP można zapoznać się tutaj. Co gorsze, badacze twierdzą, że o luce wie od jakiegoś czasu szwedzka organizacja antypiracka (Svenska Antipiratbyrån) i wykorzystuje ją do gromadzenia danych o wierzących w swoją anonimowość użytkownikach BitTorrenta. W ten sposób można ustalić zresztą nie tylko adres IP, ale też adresy MAC urządzeń korzystających z tej samej sieci VPN.
Można ukryć się przed napastnikami, wyłączając obsługę IPv6, ale niestety większość osób korzystających z VPN-ów nawet nie wie, jak to zrobić. Administratorzy Ipredatora poinformowali jednak, że zdają sobie sprawę z problemu i będą instruowali swoich użytkowników, jak się zabezpieczyć przed wyciekiem danych. Podobnie mają uczynić inni dostawcy.
Alternatywę dla zagrożonych usług PPTP stanowi OpenVPN, który korzysta z biblioteki OpenSSL i protokołów SSLv3/TLSv1 do szyfrowania i przesyłania tak danych jak i informacji z kanałów kontrolnych. Działa na wszystkich popularnych desktopowych systemach operacyjnych, niestety nie obsługuje urządzeń mobilnych.
Tak czy inaczej podstawowym problemem VPN-ów pozostaje fakt, że użytkownicy powierzają swoje dane prywatnym firmom, które w każdej chwili mogą ugiąć się pod naciskiem władz i wydać ich dane „ludziom z karabinami”. Dlatego wirtualnych sieci prywatnych nie można traktować jako ostatecznego rozwiązania kwestii prywatności.
Jeśli jednak korzystacie z VPN-ów, to informacje o tym, jak wyłączyć w Windows obsługę IPv6 można znaleźć tutaj. Powinno to zapewnić ochronę przed napastnikami wykorzystującymi odkrytą w PPTP lukę.
Źródło: torrentfreak.com
Polecamy
Reklama
Komentarze
Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka
(słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.
Popularne
Pobierałeś pirackie pliki? Uważaj! Kontrole antypirackie w domach użytkowników to codzienność
36
Pobieraczek.pl pozwie internautów, którzy nie chcą płacić abonamentu
1455
Debata w sprawie ACTA: internauci spodziewali się chyba czegoś innego
14
Wynalazca WWW przed sądem: walczy tam o wolny dostęp do webowych technologii dla każdego
8
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
15
Internet w EU bez Facebooka i Google? Firmy nie mają wyboru: albo się dostosują, albo…
10
Zaktualizuj PHP do wersji 5.4, zyskasz za darmo nawet o kilkudziesiąt procent wyższą wydajność aplikacji
6
MSWiA zamówiło narzędzia do „złamania” Tora i podsłuchiwania internautów. Czy złamało przy tym prawo?
89
[Aktualizacja] Facebook zablokował Demotywatory.pl. W czym zawiniły?
36
FBI zamknęło Megaupload. Anonimowi dali się sprowokować. Teraz ich akcja uzasadni potrzebę SOPA?
17
Pobieraczek.pl pozwie internautów, którzy nie chcą płacić abonamentu
1455
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
15
„Donald matole, twój rząd dopadną kibole” – hakerska elita przyłącza się do walki z ACTA
23
Pobierałeś pirackie pliki? Uważaj! Kontrole antypirackie w domach użytkowników to codzienność
36
Społeczność
WebDev @slawek22
OK. Rozumiem i wiem, że koncerny stosują regionalizacje i nie...
slawek22 >są inne rodzime serwisy VOD z legalny filmami
WebDev no fakt... jeśli...
WebDev @BLACK BEAR®
"bo denerwujesz mi ludzi na forum” lool
Minister Zdrowia...
tobas ClickShop bardzo wolno działa!!!
Nie dajcie się nabrać na wygląd i...
blackbear @WebDev, widzę że muszę Ci rozjaśnić we łbie. Czytaj więc i nie pisz...
Jay Brak obsługi aplikacji x86/x64 ze zwykłych desktopów to kręcenie na siebie...
WebDev @slawek22
Tak jak ze wszystkim tak i z prawem własności można przesadzić...
- gardius: Dobra hurtownia sportowa (1)
- gardius: Tanie książki gdzie warto kupować? (1)
- Najdmen.pl: PROMOCJA, 500 DOMEN .EU ZA 1 PLN NETTO ! (1)
- VMLine: [Oferta] Serwery VPS Xen-HVM/OpenVZ z darmową administracją (2)
- Marek: Generowanie PDFa (2)
- Marek: problem z menu (2)
- Marek: Własne checkboxy w HTML,CSS (1)
Polecane książki
Praca
Czytaj Webhosting
Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.
Zarejestruj domenę
Sprawdź dostępność swojej domeny:
| .pl: | 0 zł | .com: | 19.90 zł | |
|---|---|---|---|---|
| .com.pl: | 0 zł | .eu: | 19.90 zł |









#1 Motard 2010-06-21 18:31:55 1
IP: 93.182.185.[...] Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.9.2.3) Gecko/20100423 Ubuntu/10.04 (lucid) Firefox/3.6.3