Бесплатные VPN-решения часто позиционируются в том числе как способ защиты конфиденциальности. Однако реальная практика их использования демонстрирует системные проблемы, превращающие такие сервисы в потенциальную угрозу для пользователей, рассказала в беседе с RT доктор технических наук заведующая кафедрой КБ-4 «Интеллектуальные системы информационной безопасности» РТУ МИРЭА Елена Максимова.
«При подключении к бесплатному VPN сервис получает доступ ко всей интернет-активности пользователя, включая историю посещения сайтов, вводимые учётные данные, а также информацию о финансовых операциях. Поддержка серверной инфраструктуры требует затрат, и нередко достаточно значительных. Это вынуждает разработчиков таких сервисов компенсировать расходы за счёт скрытого сбора конфиденциальной информации и продажи пользовательских данных», — объяснила эксперт.
По её словам, техническая сторона бесплатных VPN также вызывает серьёзные опасения.
«Многие из них продолжают использовать устаревшие протоколы шифрования с известными уязвимостями. Например, некоторые сервисы до сих пор применяют протокол PPTP, который считается ненадёжным уже долгое время. Такие технологии шифрования позволяют злоумышленникам перехватывать передаваемые данные, включая пароли и банковские реквизиты», — предупредила Максимова.
Особая опасность исходит от VPN-приложений, распространяемых через неофициальные источники, предостерегла специалист.
«Эти программы часто содержат вредоносный код, превращающий устройства пользователей в элементы бот-сетей — сетей заражённых устройств, которые злоумышленники используют для организации кибератак, рассылки спама или скрытого заработка на криптовалюте. При этом владелец устройства может долгое время не подозревать, что его техника участвует в противоправной деятельности», — заявила эксперт.
К тому же, как подчеркнула собеседница RT, использование таких решений может привести к ограничению доступа к важным цифровым платформам, в частности к государственным и банковским платформам.
«Следует помнить, что даже самые совершенные VPN-технологии не обеспечивают абсолютной анонимности в сети. Их эффективность напрямую зависит от комплексного подхода к цифровой безопасности, включающего регулярное обновление программного обеспечения, использование надёжных паролей, и критическую оценку потенциальных угроз», — заключила она.
Ранее РКН рекомендовал владельцам VPN отказаться от иностранных протоколов шифрования.