Os serviços de Virtual Private Network (VPN) podem ser usados para burlar a censura da Internet e acessar o conteúdo bloqueado, mas os pesquisadores advertem que as pessoas não devem acreditar em empresas que oferecem privacidade e anonimato. Dessa forma, um grupo de pesquisadores da Universidade Sapienza (Roma) e da Queen Mary University (Londres) recentemente testaram 14 dos serviços de VPN comerciais mais populares: Hide My Ass, IPVanish, Astrill, ExpressVPN, StrongVPN, PureVPN, TorGuard, AirVPN, PrivateInternetAccess, VyprVPN, Tunnelbear, proXPN, Mullvad, e Hotspot Shield Elite.
A partir daí, eles descobriram que dez deles vazaram dados IP, e todos, exceto um, são vulneráveis a ataques de seqüestro de IPv6 DNS. Além disso, os pesquisadores registraram credenciais com os serviços, exploraram sua infra-estrutura, a tecnologia que eles utilizam e seu cliente de software. Dessa forma, eles descobriram que muitos dos serviços ainda dependem de uma tecnologia ultrapassada e que pode ser facilmente quebrada através de ataques de força bruta, o que a maioria das VPNs sofrem. E assim, quantidades significativas de tráfego estão expostas a detecção pública, e a pequena quantidade de tráfego IPv6 vazando a partir de um túnel VPN tem o potencial suficiente para expor todo o histórico de navegação do usuário.
Saiba Mais:
[1] Net Security http://www.net-security.org/secworld.php?id=18571