Root Nationחֲדָשׁוֹתחדשות ITה-VPN שפועל תמיד בסמארטפון נמצא פגום

ה-VPN שפועל תמיד בסמארטפון נמצא פגום

-

רשתות וירטואליות פרטיות (VPNs) כבר הפכו לאפליקציה חיונית עבור מיליוני אנשים, מה שמאפשר להם ולנתונים שלהם להישאר בטוחים מאיומי סייבר או התקפות פוטנציאליות. למרבה הצער, הספק השוודי הפופולרי גילה שמשתמשים Android אולי לא בטוח כמו שכולם חשבו.

בהגדרות Android משתמשים יכולים לבחור באפשרות VPN תמידי. זה אמור להגביל כל חיבור למכשיר ללא VPN פעיל. תכונה זו שימושית למשתמשים Android, שמתעדפים את פרטיותם, במיוחד אלה שמאחסנים או מעבירים נתונים רגישים באמצעות המכשירים שלהם.

VPN יוצר "מנהרה" וירטואלית בין שתי נקודות באינטרנט שדרכן ניתן להעביר נתונים מוצפנים באופן פרטי ללא יירוט. אנלוגיה יכולה להיקרא לחבוט בכדור פינג-פונג על פני שולחן לאדם אחר. כל צד שלישי יכול לתפוס את הכדור, לעשות איתו הכל ואז לשלוח אותו ליעדו. עם זאת, אם אתה מעביר את הכדור דרך הצינור, זה הרבה יותר קשה ליירט. באופן דומה, נתונים עוברים דרך VPN, כך שקשה ליירט מידע. מכיוון שחבילת הנתונים מוצפנת, גם המקור והיעד מוסתרים.

VPN

לרוע המזל, ספקית ה-VPN השוודית Mullvad מדווחת כי ה-VPN שפועל תמיד לא ממש עובד כמתוכנן ויש לו פגם בולט. הבעיה היא ש Android שולח "בדיקת חיבור" מעת לעת כדי למצוא שרתים קרובים המספקים חיבורים. בדיקת הקישוריות מכילה נתוני מכשיר חיוניים כגון כתובות IP, תעבורת HTTPS וחיפושי DNS. נתונים אלו אינם מוצפנים מכיוון שהם אינם עוברים דרך מנהרת ה-VPN, מה שאומר שכל מי שיירט את בדיקת החיבור יכול לראות פיסות מידע על המכשיר, אפילו כשה-VPN מופעל.

Mullvad דחק בגוגל לשנות את התיאור של תכונה זו או לתקן את הפגם ב Android, והחברה מיהרה להגיב לחששות. "בדקנו את בקשת התכונה שדיווחת עליה וברצוננו ליידע אותך שהיא פועלת כמתוכנן", אמר מהנדס של גוגל. - אנחנו לא חושבים שאופציה כזו תהיה ברורה לרוב המשתמשים, ולכן אנחנו לא חושבים שיש סיבות טובות להציע אותה.

VPN Mullvad

התשובה מעט מבלבלת, שכן החברה מאשרת שאין לה תוכניות לתקן את הפגם הזה. בעוד Mullvad חושב שזה חשש משמעותי, הוא לא חושב שרוב המשתמשים צריכים לראות בזה סיכון משמעותי. "כל ניסיון לדה-אנונימיזציה ידרוש מומחה מנוסה למדי", אמר המומחה.

כרגע אין דרך לספקי VPN לעדכן את האפליקציות שלהם כדי לעקוף את הפגם הזה, מכיוון שהוא מובנה במערכת ההפעלה Android ולא ניתן לנטרל. בנוסף, לגוגל אין כוונה לשנות את אופציית ה-VPN Always-on, מה שאומר שככל הנראה המצב לא ישתנה. לכן, משתמשים זהירים יותר יכולים להשלים עם בעיה זו או למצוא דרך טובה יותר להגן על הנתונים שלהם.

אתה יכול לעזור לאוקראינה להילחם נגד הפולשים הרוסים. הדרך הטובה ביותר לעשות זאת היא לתרום כספים לכוחות המזוינים של אוקראינה באמצעות הצלת חיים או דרך העמוד הרשמי NBU.

מעניין גם:

מָקוֹרספוט טכני
הירשם
תודיע על
אורח

0 תגובות
ביקורות משובצות
הצג את כל ההערות