Ученый Самарского политеха рассказал, как происходит утечка данных через VPN
За первые девять месяцев 2024 года затраты госорганов на подключение VPN выросли на 683% и составили 14,1 млрд руб., – пишет «Коммерсантъ». – Эксперты связывают рост спроса на VPN со стороны государства с увеличением количества DDoS-атак и возросшей необходимостью шифровать трафик.
Использование VPN помогает защитить конфиденциальность и безопасность в интернете. Но не все знают, какие существуют при этом риски. Заведующий кафедрой «Информатика и вычислительная техника» Самарского политеха Александр Чуваков объяснил, почему нужно быть осторожным в выборе VPN.
VPN (виртуальная частная сеть) – это технология, которая создает защищенное соединение между устройством пользователя и интернетом. Она позволяет безопасно передавать данные и скрывать свою активность. VPN повышает уровень конфиденциальности в сети за счет принципа своей работы. При подключении к сети данные шифруются, реальный IP-адрес заменяется на IP-адрес сервера VPN. Все данные проходят через созданный «туннель» между устройством пользователя и сервером, недоступный для других. Но не все виртуальные частные сети сохраняют полную конфиденциальность и безопасность. По словам Александра Чувакова, существует несколько факторов риска.
– В первую очередь, некоторые бесплатные или недобросовестные VPN-сервисы могут собирать и продавать данные о пользователе, а если не используются надежные протоколы шифрования или есть уязвимые места в программном обеспечении, то есть возможность утечки информации, – рассказывает ученый. –Кроме того, некоторые VPN-провайдеры могут видеть интернет-трафик пользователя, и если они ведут логи, то есть журналы активности, они могут передать их третьим лицам или правительственным органам по запросу.
Чуваков отмечает, что в логах могут храниться различные данные: IP-адреса пользователей, время подключения и отключения, информация об устройстве, посещенных социальных сетях, входах в аккаунты и т.д.
Сбор данных зависит не только от политики конфиденциальности конкретного провайдера, но и от географии его сервера. Когда пользователь подключается к VPN-серверу в определенной стране, информация о трафике может обрабатываться и храниться там же. Это значит, что нахождение провайдера в стране с жесткими законами о хранении данных может повлиять на уровень анонимности пользователя.
– Чтобы выбрать безопасный VPN-сервис, – советует Александр Чуваков, – нужно обращать внимание на его политику конфиденциальности (отсутствие логов), используемые протоколы шифрования, репутацию провайдера и отзывы пользователей. Стоит помнить, что VPN не делает вас полностью анонимным, поэтому важно выбирать надежные и проверенные сервисы и помнить о рисках, связанных с их использованием.
Фото пресс-службы Самарского политеха