Trang chủKhoa học - Công nghệCông nghệ sốVPN không an toàn như bạn nghĩ

VPN không an toàn như bạn nghĩ


Công nghệ

Internet

TL;DR

  • Chủ nhật, 30/4/2023 11:14 (GMT+7)
  • 11:14 30/4/2023

Mặc dù VPN đang ngày càng phổ biến với người dùng Internet, các chuyên gia bảo mật cho rằng công cụ này tiềm ẩn nhiều vấn đề.

Van de cua VPN anh 1

VPN (Mạng riêng ảo) tạo kết nối mạng riêng tư giữa các thiết bị thông qua Internet. VPN được sử dụng để truyền dữ liệu một cách an toàn và ẩn danh. Công cụ này mang lại một số lợi ích khi truy cập các trang web, ứng dụng bị chặn hoặc có giới hạn địa lý.

Tuy vậy, sự bùng nổ của các dịch vụ VPN đã làm dấy lên lo ngại về các vấn đề pháp lý cũng như quyền riêng tư. Nhiều chuyên gia cho rằng sử dụng VPN không thực sự an toàn.

Lớp ngụy trang cho tội phạm

Trái lại với sự phổ biến của VPN, những công ty cung cấp dịch vụ này lại thường không rõ ràng về mặt pháp lý. Các công ty này có xu hướng duy trì các chính sách và chuỗi sở hữu dữ liệu sơ sài, phức tạp.

Một trong những công ty cung cấp dịch vụ mạng riêng ảo lớn nhất hiện nay là NordVPN. Được thành lập bởi 2 doanh nhân Tom Okman và Eimantas Sabaliauskas, công ty hiện có hơn 5.500 máy chủ đặt tại 60 quốc gia trên khắp thế giới.

Tờ Time đã gọi NordVPN là một trong những phát minh tốt nhất năm 2022 và khẳng định đây là một công cụ bảo mật thiết yếu. Tuy vậy, với khả năng che giấu dữ liệu duyệt web, công cụ này đang bị lợi dụng bởi tội phạm mạng và những hành vi bất hợp pháp.

Van de cua VPN anh 2

Văn phòng NordVPN tại Vilnius, Litva. Ảnh: Kayla Kauffman/Felix Von Der Osten.

Các bài đăng trên Instagram của rapper Drake đã cho thấy anh sử dụng NordVPN để đánh bạc trực tuyến. Trong khi đó, Cựu CEO FTX Sam Bankman-Fried đã bị tòa án cấm sử dụng VPN sau khi được báo cáo đã sử dụng mạng riêng để xem Super Bowl trong thời gian quản chế.

Hồi đầu năm 2022, Cảnh sát ở Đức, Hà Lan, Canada, Cộng hòa Séc, Pháp, Hungary, Latvia, Ukraine, Mỹ và Vương quốc Anh đã đánh sập “VPNLab.net”, một dịch vụ bảo mật trực tuyến được tội phạm mạng sử dụng để phát tán các loại mã độc tống tiền.

Theo dữ liệu từ Top10VPN, sau khi cuộc xung đột giữa Nga và Ukraine nổ ra, dẫn đến người dân nước này bị chặn quyền truy cập vào Facebook và Twitter, sự quan tâm của người Nga đối với VPN đã tăng hơn 1.000%.

Nord Security sau đó đã trở thành công ty khởi nghiệp VPN có giá trị lớn nhất thế giới khi huy động 100 triệu USD vốn đầu tư và được định giá 1,6 tỷ USD. Cùng với ExpressVPN của Kape, Nord đã trở thành gương mặt đại diện cho một nền công nghiệp đang phát triển chóng mặt.

Hầu hết biện pháp bảo mật của VPN mà chúng tôi nghiên cứu đều không hề hiệu quả

Roya Ensafi, giáo sư khoa học máy tính tại Đại học Michigan

Tuy vậy, các chuyên gia bảo mật cảnh báo rằng người dùng không nên coi VPN như một sự đảm bảo về quyền riêng tư. Roya Ensafi, giáo sư khoa học máy tính tại Đại học Michigan, cho biết cô và các đồng nghiệp đã phát hiện ra rằng các nhà sản xuất VPN đều quảng cáo sai sự thật về dịch vụ của họ.

Theo cô, các nhà cung cấp dịch vụ Internet (ISP) có thể dễ dàng tìm ra ai đang sử dụng VPN dựa trên lưu lượng truy cập. Trong một số trường hợp, chính phủ hoặc ISP có thể tạm thời làm gián đoạn kết nối VPN và để lộ thông tin cá nhân nhạy cảm của người dùng.

“Hầu hết biện pháp bảo mật của VPN mà chúng tôi nghiên cứu đều không hề hiệu quả. Một số công ty cũng đã bị phát hiện thu thập dữ liệu người dùng hoặc lưu trữ nhật ký lưu lượng truy cập”, chuyên gia cho biết.

Hồi 2017, Wall Street Journal đưa tin rằng Onavo Protect, một dịch vụ VPN miễn phí do Facebook điều hành, đã theo dõi tần suất người dùng truy cập các mạng xã hội cạnh tranh. Facebook sau đó đã công khai những thông tin mà họ thu thập và đóng cửa Onavo.

Không thật sự an toàn

Jack Wilson, nghiên cứu sinh tại Đại học Abertay của Scotland, cho biết tất cả những gì VPN thực sự làm là “chuyển niềm tin” của người dùng từ ISP sang các công ty cung cấp dịch vụ.

“Hệ sinh thái VPN được sinh ra để phục vụ các tin tặc”, Jovan Petrovic, nhân viên của HideMyAss, cho biết. Anh cũng nói rằng dịch vụ này được sử dụng chủ yếu để xem Netflix hay tải các nội dung bị chặn. Anh giải thích rằng VPN chưa bao giờ là một sản phẩm bảo mật tối ưu.

Van de cua VPN anh 3

Hai nhà sáng lập NordVPN Tom Okman và Eimantas Sabaliauskas. Ảnh: Kayla Kauffman/Felix Von Der Osten.

“Tất cả những gì nó phục vụ là tải dữ liệu, xem phim trực tuyến và các nội dung khiêu dâm” anh nói với Bloomberg.

Nord và các công ty VPN thường đánh vào nỗi lo của khách hàng về bảo mật thông tin. Vào năm 2017, chính phủ Mỹ đã bác bỏ luật yêu cầu các ISP phải xin phép người dùng trước khi chia sẻ hoặc bán lịch sử duyệt web của họ cho các công ty tiếp thị.

Điều này khiến lượng người dùng tại Mỹ của NordVPN tăng gần gấp 4 lần ngay sau đó.

Kazimieras Celiesius, cựu nhân viên của NordVPN, cho biết các chiến dịch quảng cáo của công ty trong nhiều năm thường nhằm vào tệp khách hàng có ít hoặc không có chuyên môn.

“Tôi gọi đó là phân khúc “mù công nghệ”. Họ nhìn thấy quảng cáo trên TV, mua nó và thậm chí không biết cách bật nó lên. Một số quảng cáo hứa hẹn khả năng mã hóa cấp độ quân sự và khẳng định dữ liệu của bạn sẽ không bao giờ bị xâm phạm”, Celiesius nói.

Các doanh nghiệp VPN cũng đã giành được lòng tin của khách hàng thông qua nhà tiếp thị. Celiesius cũng bóng gió rằng Cybernews, một trang web đánh giá VPN uy tín, có quan hệ trực tiếp với NordVPN.

Tóm lại là bạn tin tưởng ai hơn? ISP hay một công ty VNP nào đó.

Jack Wilson, nghiên cứu sinh tại Đại học Abertay

“Khách hàng không thể tìm được VPN nào đáng tin cậy. Họ cũng không thể truy cập trung tâm dữ liệu để kiểm tra xem máy chủ của nhà cung cấp có được bảo vệ, hay đảm bảo Nord đang ẩn lưu lượng truy cập web của họ”, cựu nhân viên tiếp tục.

Vào năm 2019, Bloonberg từng đưa tin rằng cơ sở hạ tầng của Nord tại một trung tâm dữ liệu tại Phần Lan đã bị xâm phạm. Điều làm dấy lên lo ngại về khả năng dữ liệu của người dùng NordVPN bị rò rỉ.

Vào tháng 9/2021, công ty Kape đã mua thương hiệu ExpressVPN với giá 936 triệu USD. Điều này càng đặt ra nhiều câu hỏi về sự an toàn của mạng riêng ảo bởi các sản phẩm của Kape từng cho phép nhà phát triển lén đưa quảng cáo vào máy tính của người dùng.

Các chuyên gia bảo mật cũng cảnh báo người dùng VPN rằng họ không tránh khỏi các cuộc tấn công. NordVPN lưu giữ địa chỉ email và thông tin thanh toán của người dùng trong hồ sơ và có nhiều cách để xác định danh tính của người dùng.

Nhóm người săn lùng loại mã độc nguy hiểm nhất thế giới công nghệ

Trong quyển sách mới, Renee Dudley và Daniel Golden đưa độc giả đến gần hơn với cuộc chiến thầm lặng của những chuyên gia công nghệ toàn cầu, chống lại kẻ đứng sau ransomware.

Việt Anh

Vấn đề của VPN

VPN

mạng riêng ảo

dữ liệu

bảo mật

hacker

tin tặc

khó khăn

lừa đảo

Bạn có thể quan tâm



Source link

Cùng chủ đề

Dự báo giá vàng có thể tiếp đà giảm mạnh, người dân thận trọng khi mua vàng đầu tư

Tuần tới, dự báo giá vàng tiếp tục giảm mạnh, nhà đầu tư cân nhắc kỹ lưỡng khi mua vàng đầu tư bởi giá vàng vẫn đang ở ngưỡng cao, chịu áp lực điều chỉnh lớn. Thời điểm 11h ngày 17/11, giá vàng miếng trong nước vẫn đang được các doanh nghiệp lớn niêm yết ở mức 80-83,5 triệu đồng/lượng mua vào - bán ra. Nếu so với thời điểm chốt phiên giao...

Địa điểm xây ga đường sắt mới ở Đà Nẵng

TPO - Chính quyền thành phố Đà Nẵng có kế hoạch di dời ga Đà Nẵng ra khỏi trung tâm để giảm thiểu ùn tắc giao thông, cải tạo cảnh quan. Theo kế hoạch di dời, phần ga hành khách của ga Đà Nẵng sẽ được dời về khu vực hồ Trung Nghĩa (phường Hòa Minh, quận Liên Chiểu). TPO - Chính quyền thành phố Đà Nẵng có kế hoạch di dời ga Đà Nẵng ra khỏi...

Rõ dần kịch bản mở rộng cao tốc TP.HCM – Trung Lương

Phương án đầu tư Dự án xây dựng mở rộng đường bộ cao tốc TP.HCM - Trung Lương - Mỹ Thuận đang dần được định hình bởi nhà đầu tư đề xuất và đơn vị lập Báo cáo nghiên cứu tiền khả thi. Rõ dần kịch bản mở rộng cao tốc TP.HCM - Trung Lương - Mỹ Thuận trị giá 38.693 tỷ đồngPhương án đầu tư Dự án xây dựng mở rộng đường bộ cao tốc TP.HCM - Trung Lương...

Quận Bắc Từ Liêm có thêm dự án cao cấp tại khu đô thị Tây Hồ Tây

Khu đô thị Tây Hồ Tây (Starlake) sẽ có thêm một dự án tổ hợp dịch vụ công cộng, thương mại kết hợp nhà ở cao cấp. Đây là thông tin mới được cập nhật trong kế hoạch sử dụng đất năm 2024 của quận Bắc Từ Liêm. Quận Bắc Từ Liêm có thêm dự án cao cấp tại khu đô thị Tây Hồ TâyKhu đô thị Tây Hồ Tây (Starlake) sẽ có thêm một dự án tổ hợp dịch...

VinFast chia tách và nhận hỗ trợ khủng; 2 kịch bản tăng trưởng của PVN; Ra mắt nhà máy FPT AI

Viettel Construction thu hơn 10 ngàn tỷ đồng trong 10 tháng; VinFast nhận hỗ trợ từ Vingroup và ông Phạm Nhật Vượng; PVN bàn tính 2 kịch bản tăng trưởng năm 2025; FPT ra mắt nhà máy AI tại Nhật Bản; VinFast chia tách và nhận hỗ trợ khủng; 2 kịch bản tăng trưởng của PVN; Ra mắt nhà máy FPT AI Viettel Construction thu hơn 10 ngàn tỷ đồng trong 10 tháng; VinFast nhận hỗ trợ từ Vingroup...

Nổi bật

Mới nhất

Cùng tác giả

5 điều cần biết về Zalo Mini App cho khối Nhà nước và Tiện ích

Zalo Mini App ngày càng được sử dụng rộng rãi bởi nhiều doanh nghiệp nhờ sự tiện dụng và khả năng tiếp cận đông đảo người dùng Zalo. Vậy với khối Nhà nước và Tiện ích thì sao? Zalo Mini App là gì? Zalo Mini App là những "ứng dụng nhỏ” chạy trực tiếp trên nền tảng Zalo, tận dụng nguồn tài nguyên có sẵn với tiềm năng không giới hạn từ Zalo. Sử dụng Zalo Mini App có thể giải...

Ông Trump phát biểu sốc sau tấm kính chống đạn ở Pennsylvania

Chỉ hơn 48 giờ trước ngày bầu cử, cựu Tổng thống Donald Trump cho rằng đáng lý ông không nên rời Nhà Trắng sau khi thất cử hồi 2020 và không quên mỉa mai truyền thông Mỹ.   "Khi tôi rời đi, chúng ta đã có biên giới an toàn nhất trong lịch sử nước Mỹ", ông Donald Trump nói tại buổi mít tinh ở thị trấn Lititz thuộc bang chiến địa Pennsylvania hôm 3/11 (giờ địa phương). "Thành thật mà nói,...

Sân golf Việt lọt top tốt nhất châu Á 2024

Hai sân golf Việt Nam vừa ghi dấu ấn khi giành danh hiệu Sân golf tốt nhất châu Á trong khuôn khổ giải thưởng World Luxury Travel Awards 2024. Hố 7, 8 tại Bà Nà Hills Golf Club nhìn từ trên cao. Ảnh: Ba Na Hills Golf Club. Ngày 19/10, ban tổ chức Giải thưởng Du lịch Hạng Sang Thế giới (World Luxury Travel Awards) công bố danh sách các sân golf xuất sắc ở khu vực châu Á. Trong đó, 2...

Ông Trump đã chuẩn bị ‘bí mật nhỏ’ cho kịch bản thua cử?

Phe đối lập đang hoài nghi về những kế hoạch ông Trump sẽ thực hiện nếu không thắng cử, sau khi cựu tổng thống nói mình và chủ tịch Hạ viện Mỹ đang chuẩn bị cho "một bí mật nhỏ".   Ông Trump tại buổi vận động hôm 27/10 ở Madison Square Garden, New York. Ảnh: New York Times. Đảng Dân chủ và giới quan sát ngày càng nghi ngờ ứng viên đảng Cộng hòa Donald Trump sẽ lập mưu tác động tới...

Ông Trump gây phẫn nộ

Chiến dịch tranh cử của ông Trump một lần nữa làm dấy lên sự chỉ trích khi cựu tổng thống và các đồng minh tung ra hàng loạt luận điệu phân biệt chủng tộc và thù ghét.   Cựu Tổng thống Mỹ Donald Trump. Ảnh: Fox. Cuộc vận động cử tri của cựu Tổng thống Donald Trump tổ chức tại quảng trường Madison, New York hôm 27/10 bao trùm trong không khí tức giận, ngôn từ phân biệt chủng tộc, lăng mạ và...

Bài đọc nhiều

Meta AI sẽ có mặt ở thị trường Việt Nam

Ngày 9/10, Meta cho biết bộ tính năng Meta AI đã có mặt ở các nước như Brazil, Boliva, Guatemala, Paraguay, Philippines và Anh còn một số quốc gia khác như Việt Nam sẽ được triển khai trong vài tuần tới. Theo đó, Meta AI sẽ hỗ trợ tương tác bằng tiếng Việt, được tích hợp bên trong Facebook, Instagram, WhatsApp và Messenger. Người dùng chỉ cần chạm vào biểu tượng Meta AI hoặc nhập "@MetaAI" vào cuộc trò...

Cảnh báo hành vi mạo danh OpenAI và Cục Đăng kiểm để lừa đảo

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) gần đây đã cảnh báo về một loạt hành vi lừa đảo mạo danh OpenAI và Cục Đăng kiểm nhằm đánh vào lòng tin của người dùng.

Tạo tin nổi bật trên Facebook bằng điện thoại, máy tính cực nhanh

Bài viết này sẽ hướng dẫn cách tạo tin nổi bật trên Facebook bằng điện thoại và máy tính. Cùng khám phá cách làm tài khoản Facebook thú vị và nổi bật hơn!

4 cách mở khóa điện thoại Samsung khi quên mật khẩu nhanh chóng nhất

Có phải bạn đã vô tình quên mật khẩu điện thoại? Dưới đây là 4 cách mở khóa nhanh chóng cho điện thoại Samsung khi quên mật khẩu đơn giản và nhanh chóng nhất!

Samsung bổ sung tính năng hữu ích cho người dùng Galaxy S25

Samsung cuối cùng cũng "lắng nghe" tiếng nói của người dùng khi bổ sung tính năng cập nhật liền mạch trên Galaxy S25, giúp nâng cấp hệ điều hành nhanh chóng và an toàn hơn.

Cùng chuyên mục

Trung Quốc phóng thành công tàu chở hàng Thiên Châu-8 đưa “gạch Mặt trăng” lên vũ trụ

Trong sứ mệnh lần này, tàu Thiên Châu-8 mang theo các vật tư thiết yếu cho phi hành gia trên quỹ đạo, trong đó có nhu yếu phẩm sinh hoạt, vật tư y tế và vật liệu hỗ trợ cho các chuyến đi bộ ngoài không gian của các nhà du hành vũ trụ.

Xiaomi 15 Ultra sẽ có hiệu năng mạnh mẽ

Mới đây, leaker Digital Chat Station vừa tiết lộ Xiaomi 15 Ultra sẽ có 2 camera tele. Một camera có cảm biến Sony IMX858- xuất hiện trên Xiaomi 14 Ultra, sử dụng ống kính khẩu độ f/1.8, có kích thước 1/2.51, tiêu cự là 70mm. Máy ảnh tele còn lại sử dụng cảm biến 200MP với hỗ trợ zoom quang 4.3x, tiêu cự 100mm và khẩu độ f/2.6. Các máy ảnh còn lại của Xiaomi 15 Ultra bao gồm...

Trí tuệ nhân tạo (AI) sẽ tạo đột phá cho nhiều ngành kinh tế Việt Nam?

Theo báo cáo từ Google, AI dự kiến sẽ mang lại lợi ích cho nhiều ngành kinh tế của Việt Nam, trong đó các ngành bán lẻ, y tế, sản xuất, tiêu dùng và cơ sở hạ tầng… sẽ được hưởng lợi nhiều nhất.

TP Thủ Đức ứng dụng công nghệ hỗ trợ tiểu thương kinh doanh hiệu quả

DNVN - Thu Duc Market là giải pháp quản lý kinh doanh hoàn toàn miễn phí, giúp tiểu thương tiết kiệm thời gian và tăng hiệu quả kinh doanh với nhiều tính năng. ...

Cảnh báo 12 lỗ hổng mới nhằm vào hệ thống thông tin trong nước

Qua ghi nhận thông tin từ danh sách bản vá tháng 11 do Microsoft phát hành, 12 lỗ hổng mới đã được cảnh báo. Trong đó, 7 lỗ hổng cho phép tấn công thực thi từ xa gồm: CVE-2024-43639 trong Windows Kerberos; CVE-2024-43498 trong .NET và Visual Studio; 5 lỗ hổng CVE-2024-49026; CVE-2024-49027, CVE-2024-29028, CVE-2024-49029, CVE-2024-49030 trong Microsoft Excel. Ba lỗ hổng CVE-2024-49039 trong Windows Task Scheduler; CVE-2024-43625 trong Microsoft Windows VMSwitch và CVE-2024-49019 trong Active Directory Certificate Services cho phép đối tượng...

Mới nhất

Loại kính thông minh giúp giao hàng nhanh đến ‘mọi ngóc ngách’

Loại kính mới có thể chỉ cho shipper chính xác nơi cần đến trong tòa nhà, chẳng hạn như các hướng rẽ, và chụp ảnh các gói hàng sau khi giao xong. ...

Doanh nghiệp của ‘chiến thần livestream’ tăng vốn gấp 10 lần sau 4 năm

Từ vốn ban đầu 2 tỉ đồng, sau hơn 4 năm, công ty của 'chiến thần' livestream bán hàng Võ Hà Linh đã tăng vốn gấp gần 10 lần. ...

Cảnh báo lừa đảo bệnh nhân ở khu vực bệnh viện

Sở Y tế TP.HCM yêu cầu Bệnh viện Ung Bướu tăng cường các giải pháp truyền thông và tư vấn, giúp bệnh nhân từ nơi xa không bị lừa gạt bởi các đối tượng xấu. Tin mới y tế ngày 17/11: Cảnh báo lừa đảo bệnh nhân ở khu vực bệnh việnSở Y tế TP.HCM yêu cầu Bệnh viện Ung...

Thành lập Ban Chỉ đạo thực hiện Nghị quyết 18-NQ/TW về sắp xếp bộ máy tinh gọn, hiệu quả

(ĐCSVN) - Thủ tướng Chính phủ Phạm Minh Chính vừa ký Quyết định số 1403/QĐ-TTg ngày 16/11/2024 thành lập Ban Chỉ đạo về tổng kết việc thực hiện Nghị quyết số 18-NQ/TW ngày 25/10/2017 của Hội nghị Trung ương 6 khóa XII "Một số vấn đề về tiếp tục đổi mới, sắp xếp tổ chức bộ máy của hệ...

Cử nhân viên bảo vệ hiện vật tại Bảo tàng lịch sử quân sự và hoa dã quỳ Ba Vì

Hoa dã quỳ "phủ vàng" vùng núi Ba Vì, Bảo tàng lịch sử Quân sự Việt Nam chăng dây, cử nhân viên canh gác bảo vệ hiện vật lịch sử, Hà Nội sương mù dày đặc, ô nhiễm bụi...

Mới nhất