Vi trodde att VPN var säkra, men med ett ökande antal säkra tjänster som rapporterar serverintrång verkar det inte vara fallet. Men hur blir dessa säkra tjänster hackade i första hand, och hur utnyttjar hackare det?
Så här hackas VPN och vad det betyder för din integritet.
VPN:s (till synes) okrossbara säkerhet
Bildkredit: vaeenma/DepositPhotos
Om vi tar en kort titt på hur ett VPN fungerar, ser det ohackbart ut. Detta är den primära dragningen av ett VPN, eftersom människor känner att de kan lita på att tjänsten upprätthåller sin integritet.
För det första krypterar din dator anslutningen innan den går till internet. Den här krypteringen gör en VPN till ett solidt lager av försvar mot spionage, eftersom alla som snokar på anslutningen inte kan läsa vad du skickar. Hackare kan använda offentliga Wi-Fi-anslutningar för att stjäla din identitet, men en VPN kan skydda dig från alla attacker och inte titta över din axel.
Inte ens din internetleverantör kan se paketen du skickar, vilket gör VPN användbara för att dölja din trafik från en strikt regering.
Om en hackare lyckas bryta sig in i en VPN-databas kan de lämna tomhänta. Många topp-VPN har en “no-logging policy”, som säger att de inte kommer att spara uppgifter om hur du använder deras tjänst. Dessa loggar är en potentiell guldgruva för hackare, och att vägra behålla dem innebär att din integritet bibehålls även efter en databasläcka.
Från dessa punkter är det lätt att anta att ett VPN är “unhackable”. Det finns dock sätt som hackare kan bryta mot ett VPN.
Hur VPN är mottagliga för hackning
En hackers bästa ingång är nära VPN-nätverkets yttre räckvidd. VPN-företag väljer ibland att inte sätta upp servrar i alla länder de vill stödja. Istället kommer de att hyra ut datacenter som är etablerade i mållandet.
Den här planen introducerar ofta inga komplikationer och VPN-tjänsten adopterar servrarna utan problem. Men det finns en sällsynt chans att det finns en dold förbiseende i datacentret som VPN-företaget inte känner till. I ett rapporterat fall hade en server som NordVPN hyrde ut ett bortglömt fjärranslutningsverktyg installerat.
Det här verktyget var osäkert och hackare använde det för att bryta sig in.
Därifrån hittade hackaren några ytterligare filer. Registret rapporterar att detta inkluderar en utgången krypteringsnyckel och ett DNS-certifikat. Nyckeln tillät inte hackaren att snoka på trafik, och om de gjorde det säger NordVPN att de bara skulle se samma data som en internetleverantör skulle se.
Hur hackare kan dra nytta av en VPN-attack
Denna brist är den största svagheten som en hackare kommer att försöka utnyttja. Eftersom VPN inte lagrar loggar över anslutningar, är en hackers bästa insats att titta på dataflödet i realtid och analysera paketen.
Denna taktik kallas “man-in-the-middle”-attacken (MITM). Det är när en hackare får sin information från att övervaka data när den passerar. Det är inte lätt att få till, men det är inte omöjligt att uppnå. Skulle en hackare få tag på en krypteringsnyckel kan de vända på VPN:s skydd och kika på paketen när de passerar.
Naturligtvis ger detta inte hackare free tygla trafiken. All data krypterad med HTTPS kommer inte att vara läsbar, eftersom hackaren inte kommer att ha nyckeln till det. Allt som är klartext kommer dock att vara läsbart och potentiellt redigerbart, vilket skulle vara ett allvarligt integritetsintrång.
Bör du vara orolig för din VPN-sekretess?
Även om detta låter skrämmande, oroa dig inte ännu. Innan du får panik, fundera över varför du använder eller skulle använda en VPN-tjänst. På basnivån skulle en hackare som övervakar en VPN-anslutning bara se vad en internetleverantör skulle se. För vissa påverkar den här typen av intrång dem inte alls; för andra är det ett allvarligt förtroendebrott.
I ena änden av spektrumet, låt oss anta att du använder ett VPN så att du kan komma runt geoblockeringar. Du startar inte upp VPN ofta, och när du gör det är det för att se program på Netflix som inte är tillgängliga i ditt hemland. I det här fallet, har du något emot att en hackare vet att du tittar på den senaste Labyrinth-serien?
Om inte, kanske du inte vill skydda dig själv ytterligare — även om vissa skulle hävda att det aldrig är rätt att ge upp någon del av din integritet!
Å andra sidan är VPN mer än bara ett sätt att titta på TV-program från utlandet. De är ett sätt att surfa på internet och tala fritt utan ingripande från regeringen. För dessa människor kan en kränkning av deras integritet få allvarliga konsekvenser.
Om tanken på att din integritet läcker i en attack är för mycket att bära, är det värt att ta de extra stegen för att skydda dig själv.
Hur du skyddar din integritet med ytterligare säkerhet
Till att börja med är det viktigt att inse att dessa överträdelser inte är vanliga. Dessutom fick hackaren i NordVPN-fallet bara tillgång till en av de 5000+ servrarna. Detta innebär att majoriteten av tjänsten var säker och endast en liten del av användarna var hotad. Som sådan är en VPN fortfarande ett användbart sätt att skydda din integritet.
Men om du är väldigt seriös med att förbli anonym bör en VPN inte vara din enda försvarslinje. Attackerna på VPN har visat att de har brister, men det betyder inte att de är helt värdelösa. Det bästa sättet att behålla din integritet är att lägga till ytterligare ett lager av integritet till vad VPN tillhandahåller. På så sätt är du inte helt beroende av din VPN-tjänst för att skydda dig.
Du kan till exempel starta upp din VPN och sedan använda Tor-webbläsaren för att surfa på webben. Tor-webbläsaren ansluter till Tor-nätverket, som använder trippelkryptering för sin trafik. Denna kryptering tillämpas innan din dator skickar den, ungefär som ett VPN.
Om en hacker utför en MITM-attack på din VPN-anslutning, håller Tor-nätverkets kryptering din data säker. Å andra sidan, om din anslutning äventyras på Tor-nätverket, leder spåret tillbaka till VPN. Om VPN inte lagrar loggar försvinner spåret tillbaka till dig.
Att använda två lager av säkerhet är därför ett effektivt sätt att skydda din integritet. Oavsett vilken sida som drabbas av ett intrång, kommer den andra att ta tag i spelet.
Hur man använder ett VPN på rätt sätt
VPN kan hjälpa till att säkra din anslutning, men de är inte ogenomträngliga. Som vi har sett från dessa incidenter kan hackare infiltrera en VPN-server och använda nycklar för att initiera en MITM-attack. Om du är orolig för din integritet är det värt att säkerhetskopiera en VPN med ytterligare ett försvarslager. På så sätt, om ett lager faller, är det andra där för att backa upp dig.
Osårbarhet bakom en VPN-tjänst är en av de vanliga VPN-myterna du inte ska tro på, så det är värt att veta vad som är sant och vad som är falskt.
Om författaren
Simon Batt (719 publicerade artiklar)
En kandidatexamen i datavetenskap med en djup passion för allt som rör säkerhet. Efter att ha arbetat för en indiespelsstudio fann han sin passion för att skriva och bestämde sig för att använda sina färdigheter för att skriva om allt som rör teknik.
Mer från Simon Batt
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
