عنوان : هشدار به کسانی که از VPN استفاده میکنند(سرقت اطلاعات)
توضیح:
طی چند مدت گذشته، استفاده زیاد کاربران از سرویس VPN به دلیل اختلالات موجود در
اینترنت و همچنین عبور از سد فیلترینگ کشور، مشکلات فراوانی را برای استفاده کنندگان
در پی داشته است.رشد فزاینده فروش اکانت های VPN و نرم افزارهای فیلترشکن که با
قیمت های بسیار پایین و حتی تست های چند روزه ی رایگان، عرضه می شود، تهدیدهای
فراوانی را متوجه رایانه های خانگی کشورمان نموده است و باعث شده تا کاربران به دلیل عدم
آگاهی، بخش عظیمی از اطلاعات درون کشور را در اختیارعوامل بیگانه قرار دهند.
متأسفانه، بیشتر سرورهایی که اشتراک VPN را در اختیار کاربران قرار میدهند، نه تنها
تمامی اطلاعات کاربران خود را را بررسی میکنند، بلکه توسط پورتهای باز رایانه کاربر، به
اطلاعات درون رایانه وی نیز دسترسی داشته و با استفاده از نرم افزارهای پیشرفته، بدون
اطلاع کاربر، اقدام به کپیبرداری یا دیدن اطلاعات داخلی رایانه وی می کنند. این موضوع،
زمانی که کاربر از طریق رایانه محل کار، اقدام به برقراری ارتباط VPN می کند، از اهمیت دو
چندانی برخوردار است چرا که موجب دسترسی به اطلاعات سازمان می گردد.
کاربر، با استفاده از سرویس VPN و یا نرمافزارهای فیلترشکن، به یک سرور در خارج از کشور
که معمولاً در کشورهای آمریکا و انگلیس مستقر هستند، متصل می شود. این اتصال از هر نقطه
دنیا، موجب اختصاص یک آدرس IP خارجی به رایانه کاربر شده و موقعیت مکانی وی را به آن کشور
تغییر داده و در اینترنت، به عنوان کاربری از آن کشور شناخته می شود. پس از برقراری ارتباط، کاربر
توسط سرور خارجی، وارد اینترنت شده و بدین وسیله، از فیلترینگ داخلی کشور یا تحریم های
خارجی عبور می کند.
اگر چه اطلاعات تبادل شده توسط VPN، از طریق ارتباط امن SSL صورت می گیرد و بجز خود کاربر و
رایانه سرور، هیچ فرد دیگری به آن اطلاعات دسترسی ندارد ولی به علت رمزنگاری، رمزگشایی و
بازرسی محتویات هر بسته، این سرویس گاهی اوقات عملکرد کندی دارد.
علاوه بر این، گرایش به سوی سرویس VPN، تلاش عده زیادی از کلاهبرداران اینترنتی را نیز در
بر داشته است تا با فریب کاربران به نصب نرم افزارهای مخرب که اغلب Trojan یا key logger
هستند، در قالب برنامه های VPN، به دزدیدن اطلاعات نام کاربری، کلمه عبور افراد و همچنین
اطلاعات محرمانه آن ها اقدام نمایند.
منبع:گویا آی تی
نویسنده: محمد مهدی واعظی نژاد (متخصص امور امنیت شبکه)