{:ru}Украинцев взламывают через VPN: как обойти блокировку сайтов без риска для данных{:}{:uk}Українців зламують через VPN: як обійти блокування сайтів без ризику для даних{:}

0

{:ru}

Эксперты призывают не пользоваться российскими сервисами.

После блокировки в Украине российских ресурсов «Mail.ru», «Яндекс», «ВКонтакте» и «Одноклассники», наши украинцы принялись вовсю качать программы и браузеры, помогающие получить к ним доступ, пишет UBR.

По примерным оценкам экспертов, до трети украинских пользователей российскими соцсетями и почтой обзавелись различными программами для обхода блокировки. К таким инструментам относятся всяческие VPN-сервисы (подменяют реальный ip на заграничный) и браузеры с уже встроенным инструментарием для обхода блокировки российских веб-ресурсов.

Но украинцы не учитывают, говорят эксперты, что взамен они открывают доступ к своей личной информации для держателей VPN-серверов.

Сама по себе технология VPN-соединения не представляет угрозы. Но большой риск могут нести скачанные непроверенные, бесплатные приложения, например, из Play Market или AppStore.

«Технология VPN требует значительных затрат. И если кто-то предоставляет пользование ею бесплатно, надо задуматься, какая же его конечная цель», — отметил директор компании-провайдера NetAssist Максим Тульев.

Так, с установленного на устройство (смартфон или ПК) VPN-клиент, данные пользователя передаются на сервер за пределами страны и неизвестно, кто и в каких целях может использовать эту информацию.

И когда пользователи заходят со своих смартфонов или компьютеров в корпоративную сеть какого-то учреждения, мобильные устройства продолжают сохранять зашифрованные интернет-соединения с серверами в Москве, Франкфурте, Амстердаме или, например, Нью-Йорке и отправлять туда данные.

«Устройство может собирать информацию о локальной сети, ее структуре, топологии и отправлять эту информацию неизвестно куда. Вплоть до использования микрофона, включения камеры и т.д.», — рассказал председатель комитета по вопросам доступа к инфраструктуре телекоммуникаций Интернет Ассоциации Украины (ИнАУ) Анатолий Пятников.

VPN несет угрозу для корпоративного и госсектора. «С помощью такого сервиса не так давно украли информацию с домашнего компьютера одного чиновника», — отметил глава ИнАУ Александр Федиенко.

Или, к примеру, в одной крупной корпоративной сети, насчитывающей 17 тыс. пользователей, через несколько дней после блокировки российских веб-ресурсов, порядка 3 тыс. сотрудников начали пользоваться VPN и, таким образом, открыли сеть для постороннего вмешательства.

Однако, говорит представитель международной IT-организации ISACA Глеб Пахаренко, не все VPN-сервисы опасны, если ими правильно пользоваться. К тому же, VPN дает доступ пользователям на неподконтрольных Украиной территориях к заблокированным там украинским ресурсам.

Эксперты предлагают использовать сеть TOR, которая не содержит «скрытых дыр» и позволяет обходить блокировку. Кроме того, можно использовать и браузер Opera с встроенным VPN, Firefox, Chrome, Edge и Safari.

Также в интернете предлагаются и платные версии всяческих VPN-решений, которые предлагают, например, за 5 долларов в месяц получать скорость не 5-10 Мбит/с, которые предлагают бесплатные программы, а 50-60 Мбит/с. «Для пользования соцсетями бесплатного варианта вполне достаточно. Более высокая скорость нужна в том случае, когда идет большой обмен информацией, например, между двумя офисами одной компании в разных странах», — заметил Федиенко.

Вместе с этим, после того, как украинские провайдеры начали блокировать некоторые интернет-ресурсы, спецслужбы разных стран, в частности из РФ, стали распространять в интернете свои VPN-серверы, и таким образом получать доступ к необходимой им информации.

К небезопасным браузер телеком-эксперты отнесли Яндекс.браузер, новый браузер FreeU (созданный ФСБ), подозрения должны вызывать также и любые новые сервисы, которые только вышли на украинский рынок.

«Россия и ее спецслужбы сознательно делают браузеры, VPN-серверы, что дает им возможность попасть во внутреннюю украинскую корпоративную сеть», — предупредил Максим Тульев.{:}{:uk}

Експерти закликають не користуватися російськими сервісами.

Після блокування в Україні російських ресурсів “Mail.ru”, “Яндекс”, “ВКонтакте” і “Однокласники”, наші українці почали щосили качати програми і браузери, які допомагають отримати до них доступ, пише UBR .

За приблизними оцінками експертів, до третини українських користувачів російськими соцмережами і поштою обзавелися різними програмами для обходу блокування. До таких інструментів належать всілякі VPN-сервіси (які підміняють реальний ip на закордонний) і браузери з уже вбудованим інструментарієм для обходу блокування російських веб-ресурсів.

Але українці не враховують, кажуть експерти, що натомість вони відкривають доступ до своєї особистої інформації для власників VPN-серверів.

Сама по собі технологія VPN-з’єднання не становить загрози. Але великий ризик можуть нести викачані неперевірені, безкоштовні додатки, наприклад, з Play Market або AppStore.

“Технологія VPN вимагає значних витрат. І якщо хтось надає користування нею безкоштовно, треба задуматися, яка ж його кінцева мета”, – зазначив директор компанії-провайдера NetAssist Максим Тульева.

Так, з встановленого на пристрій (смартфон або ПК) VPN-клієнт, дані користувача передаються на сервер за межами країни і невідомо, хто і з якою метою може використовувати цю інформацію.

І коли користувачі заходять з своїх смартфонів або комп’ютерів в корпоративну мережу якоїсь установи, мобільні пристрої продовжують зберігати зашифровані інтернет-з’єднання з серверами в Москві, Франкфурті, Амстердамі або, наприклад, Нью-Йорку і відправляти туди дані.

“Пристрій може збирати інформацію про локальної мережі, її структурі, топології і відправляти цю інформацію невідомо куди. Аж до використання мікрофона, включення камери і т.д.”, – розповів голова комітету з питань доступу до інфраструктури телекомунікацій Інтернет Асоціації України (ІнАУ) Анатолій п’ятники.

VPN несе загрозу для корпоративного і державного сектору. “За допомогою такого сервісу не так давно вкрали інформацію з домашнього комп’ютера одного чиновника”, – зазначив глава ІнАУ Олександр Федієнко.

Або, наприклад, в одній великій корпоративної мережі, що нараховує 17 тис. Користувачів, через кілька днів після блокування російських веб-ресурсів, близько 3 тис. Співробітників почали користуватися VPN і, таким чином, відкрили мережу для стороннього втручання.

Однак, каже представник міжнародної IT-організації ISACA Гліб Пахаренко, не всі VPN-сервіси небезпечні, якщо ними правильно користуватися. До того ж, VPN дає доступ користувачам на непідконтрольних України територіях до заблокованих там українських ресурсів.

Експерти пропонують використовувати мережу TOR, яка не містить “прихованих дір” і дозволяє обходити блокування. Крім того, можна використовувати і браузер Opera з вбудованим VPN, Firefox, Chrome, Edge і Safari.

Також в інтернеті пропонуються і платні версії усіляких VPN-рішень, які пропонують, наприклад, за 5 доларів на місяць отримувати швидкість не 5-10 Мбіт / с, які пропонують безкоштовні програми, а 50-60 Мбіт / с. “Для користування соцмережами безкоштовного варіанту цілком достатньо. Більш висока швидкість потрібна в тому випадку, коли йде великий обмін інформацією, наприклад, між двома офісами однієї компанії в різних країнах”, – зауважив Федієнко.

Разом з цим, після того, як українські провайдери почали блокувати деякі інтернет-ресурси, спецслужби різних країн, зокрема з РФ, стали поширювати в інтернеті свої VPN-сервери, і таким чином отримувати доступ до необхідної їм інформації.

До небезпечним браузер телеком-експерти віднесли яндекс.браузер, новий браузер FreeU (створений ФСБ ), підозри повинні викликати також і будь-які нові сервіси, які тільки вийшли на український ринок .

“Росія і її спецслужби свідомо роблять браузери, VPN-сервери, що дає їм можливість потрапити у внутрішню українську корпоративну мережу”, – попередив Максим Тульева.{:}

Попередня статтяВысокотехнологичные стиральные машины LG: для комфортного стиля жизни
Наступна стаття{:ru}Военная техника ВСУ, охраняющая небо в зоне АТО{:}{:uk}Військова техніка ВСУ , яка охороняла небо в зоні АТО{:}

НАПИСАТИ ВІДПОВІДЬ

Будь ласка, введіть свій коментар!
Будь ласка, введіть своє ім'я тут