Root NationVijestiIT vijestiUtvrđeno je da uvijek uključen VPN na pametnom telefonu ima manjkavosti

Utvrđeno je da uvijek uključen VPN na pametnom telefonu ima manjkavosti

-

Virtualne privatne mreže (VPN) već su postale vitalna aplikacija za milijune ljudi, omogućujući njima i njihovim podacima da ostanu sigurni od potencijalnih cyber prijetnji ili napada. Nažalost, popularni švedski pružatelj usluga otkrio je da korisnici Android možda nije tako siguran kao što su svi mislili.

U postavkama Android korisnici mogu odabrati opciju Always-on VPN. Trebao bi ograničiti sve veze s uređajem bez aktivnog VPN-a. Ova značajka je korisna za korisnike Android, kojima je njihova privatnost prioritet, posebno onima koji pohranjuju ili prenose osjetljive podatke pomoću svojih uređaja.

VPN stvara virtualni "tunel" između dvije točke na Internetu kroz koji se šifrirani podaci mogu privatno prenositi bez presretanja. Analogija se može nazvati udaranjem ping-pong loptice preko stola u drugu osobu. Bilo koja treća strana može zgrabiti loptu, učiniti bilo što s njom i poslati je na odredište. Međutim, ako loptu provučete kroz cijev, puno ju je teže presresti. Slično tome, podaci prolaze kroz VPN, pa je teško presresti informacije. Budući da je paket podataka šifriran, izvor i odredište također su skriveni.

VPN

Nažalost, švedski pružatelj VPN usluga Mullvad izvještava da uvijek uključeni VPN ne radi kako je predviđeno i ima značajan nedostatak. Problem je u tome Android s vremena na vrijeme šalje "provjeru veze" kako bi pronašao obližnje poslužitelje koji pružaju veze. Provjera povezivanja sadrži vitalne podatke uređaja kao što su IP adrese, HTTPS promet i DNS traženja. Ovi podaci nisu šifrirani jer ne prolaze kroz VPN tunel, što znači da svatko tko presretne test veze može vidjeti dijelove informacija o uređaju, čak i kada je VPN uključen.

Mullvad je pozvao Google da ili promijeni opis ove značajke ili popravi nedostatak u Android, a tvrtka je brzo odgovorila na zabrinutost. "Razmotrili smo zahtjev za značajkom koji ste prijavili i željeli bismo vas obavijestiti da radi kako treba", rekao je Googleov inženjer. – Ne mislimo da će takva opcija biti jasna većini korisnika pa ne mislimo da postoje dobri razlozi da je nudimo.

Mullvad VPN

Odgovor je malo zbunjujući, jer tvrtka potvrđuje da ne planira popraviti ovaj nedostatak. Iako Mullvad misli da je ovo značajan problem, on ne misli da bi većina korisnika to trebala vidjeti kao značajan rizik. "Svaki pokušaj deanonimizacije zahtijevao bi prilično iskusnog stručnjaka", rekao je stručnjak.

Trenutačno ne postoji način da VPN pružatelji ažuriraju svoje aplikacije kako bi zaobišle ​​ovaj nedostatak, jer je ugrađen u operativni sustav Android i ne može se onemogućiti. Osim toga, Google nema namjeru mijenjati opciju Always-on VPN, što znači da se situacija najvjerojatnije neće promijeniti. Stoga se oprezniji korisnici mogu pomiriti s ovim problemom ili pronaći bolji način zaštite svojih podataka.

Možete pomoći Ukrajini u borbi protiv ruskih osvajača. Najbolji način da to učinite je donirati sredstva Oružanim snagama Ukrajine putem Savelife ili putem službene stranice NBU.

Također zanimljivo:

Prijavite se
Obavijesti o
gost

0 Komentari
Ugrađene recenzije
Pogledaj sve komentare