Hur falska virtuella VPN-servrar förstör din integritet

Vad händer om din VPN inte verkligen kopplade dig till en server i ett säkert land? Om det istället var några av dessa servrar faktiskt någon annanstans? Undrar inte mer: det händer nu.

Vad händer om din VPN inte verkligen kopplade dig till en server i ett säkert land?  Om det istället var några av dessa servrar faktiskt någon annanstans?  Undrar inte mer: det händer nu.
Annons

Anfall på privatlivets fred stiger. Övervakning av statliga organisationer, företag och mer har lett till att många internetanvändare börjar använda VPN: s 10 Anledningar till varför du ska använda en VPN 10 skäl till att du ska använda ett VPN Virtual Private Network är prisvärd och lätt att använda. Tillsammans med en brandvägg och antivirus / anti-malware lösning, här är exakt varför du ska ha en VPN installerad. Läs mer . Ett virtuellt privat nätverk är ett enkelt sätt att drastiskt öka online sekretess, så att en användare kan bläddra på internet som om de var belägna på motsatta sidan av världen.

VPN: er säljer sina tjänster med sitt utbud av serverns platser. En VPN med flera platser i flera länder är vanligtvis sett som ett solidt val. Olika platser och servrar innebär att du alltid hittar en aktiv anslutning för att skydda dina data.

Men vad händer om VPN inte verkligen hade alla servrar? Om det istället var några av dessa servrar faktiskt någon annanstans? Plötsligt är den super privata servern som ligger i privatlivsfokuserad Schweiz faktiskt i Storbritannien. Eller en server som påstås vara belägen i Pakistan är faktiskt i Singapore.

Det senare är ett verkligt exempel från VPN-spoofingens värld, som vi ska ta en titt på.

Vart i världen?

Navigera nu tiotusentals VPN-leverantörer är knepigt i bästa tider. Standarden rådgivning är vanligtvis att undvika gratis tjänster, betala årligen, kontrollera loggningspolicy och utbudet av serverns platser. De mer skrupelfria tjänsterna kan göra det motsatta: logga in dina data, spåra dina sökningar, av anonymisera kunder och kanske sälja partiet till en tredjepartsannonsör (eller regering).

... hur ska det fungera, kommer jag att skicka all min data till någon tvivelaktig VPN-leverantör som kommer gärna sälja den till högstbjudande?

- Meadow Ellis (@notameadow) 17 juli 2017

Det är svårt, men majoriteten navigerar dessa frågor med noggrann forskning och användarrecensioner.

Men en ny rapport från RestorePrivacy-redaktören Sven Taylor visar att det för många stora VPN-leverantörer är ofta långt ifrån sanningen. Taylor gör det klart i sin rapport att det inte är någon attack på någon VPN-leverantör. I stället försöker han avslöja falska VPN-marknadsföringskrav, falska serverplatser och förklara förvirring kring VPN-virtuella serverplatser.

Virtuella platser

RestorePrivacy använder flera välundersökta exempel. Ta den extremt populära Hidemyass-tjänsten och deras omfattande utbud av serverplatser.

Hidemyass hävdar att de har "760 + VPN-servrar på 280+ platser i 210+ länder runt om i världen." Detta inkluderar två servrar, med sex IP-adresser, i Manpo, Nordkorea. Detta ensam verkar jolly osannolikt.

hidemyass server detaljer lista

Ytterligare läsning visar att ett antal av dessa platser är "virtuella platser", snarare än fysiska servrar. När det gäller Nordkorea är det förståeligt - hur skulle de säkra en VPN-server i ett av de svåraste länderna i världen för att komma in, än mindre konfigurera en externt vänd server?

Men Hidemyass är inte ensam.

ExpressVPN är en av de högst rankade VPN-tjänsterna i hela världen, som används av tiotals miljoner människor. RestorePrivacy hittade 11 falska serverplatser. När originalartikeln gick ut, var ExpressVPN fortfarande fast att deras servrar var alla riktiga. Sex dagar efter artikelutgåvan uppdaterade ExpressVPN sin information om virtuell serverplats och specificerade exakt vilka servrar som virtualiserades.

expressvpn virtuella serverplatser
Bildkredit: Återställ Sekretess

RestorePrivacy hittade fem falska PureVPN- serverns platser, men misstänkt att det fanns en betydande mängd mer att upptäckas.

Hur hittade de ut?

Före RestorePrivacy-artikeln var Hidemyass kommande med användningen av virtuella platser - men inte att några av dessa virtuella platser är falska. En Hidemyass-chatrepresentant bekräftade att vissa virtuella platser faktiskt är "falska" men kunde inte utarbeta vilka. Jag blev uppmanad att de "helt enkelt vill erbjuda fler platser, och [a] mycket [mer] stabil anslutning."

Ett gemensamt försvar av VPN-servrar som returnerar "fel" IP-adresser är dåligt underhållna geo-IP-databaser. En geo-IP-databas kan returnera en felaktig plats om databasen inte är uppdaterad. Taylor tog hänsyn till det genom att använda tre olika verktyg för nätverksverktyg, som du också kan försöka:

  1. CA App Synthetic Monitor ping-test (ping-test från 90 olika globala platser)
  2. CA App Synthetic Monitor traceroute (test från olika världsdelar)
  3. Ping.pe (ping-test från 24 olika globala platser)

Målet var "att verifiera den sanna platsen utan något rimligt tvivel." Och om "det var tveksamt, märkte [Taylor] inte servern som" falsk ". Den ursprungliga artikeln innehåller omfattande analys av varje VPN-tjänst som omfattas.

Men varför använda falska virtuella servrar?

Svaret ligger hos - kan du gissa? - pengar.

"Incitamenten är främst ekonomiska. För det första sparar det mycket pengar. Att använda en server till falska många serverplatser kommer att avsevärt minska kostnaderna. (Dedikerade premiumservrar är ganska dyra.) För det andra kan annonsering ett flertal serverns platser i en mängd olika länder vädja till fler personer, som kommer att sälja fler VPN-prenumerationer. "

VPN-marknaden är alltmer konkurrenskraftig. Att få en fördel i alla fall blir norm. Med ett antal nya, oupplösta VPN-användare som söker tjänster för första gången är lutningen att lita på tjänster med omfattande nätverk spridda över hela världen. Och vissa VPN-leverantörer är bara lyckliga att spela upp till den betoningen på serverns storlek, snarare än kvalitet.

Och varför är det så dåligt?

En falsk virtuell VPN-server kan inte störa dig. Det är lätt att skäla att så länge som din identitet är privat och anonymiserad, är det ingenting som gäller. Det finns emellertid allvarliga bekymmer:

  • En falsk server kan bo i ett land du försöker undvika, och du kommer inte att vara omedveten om du ansluter.
  • En falsk server är falsk - inte där företaget säger att det är. Ett företag som du litar på med din anonymitet borde inte ligga som en affärsverksamhet.
  • Om du försöker komma åt en begränsad tjänst kan det misslyckas.
  • Om du försöker optimera din VPN-prestanda konfigurerar du de felaktiga inställningarna.

Vidare använder VPN-tjänsteleverantörer av falska virtuella servrar bara en växande känsla att VPN är otillförlitliga 5 Tecken du kan lita på din VPN-klient 5 Tecken du kan lita på din VPN-klient Använda en VPN hjälper till att skydda din trafik från snooping och din information från stöld . Men hur kan du vara säker på att din VPN skyddar dig? Här är fem tecken, din VPN är pålitlig. Läs mer . Med VPN och kryptering under attack i ett antal länder, och direkt förbjudet hos andra, är negativ press inte idealisk.

Så ... Vad gör jag nu?

Tja, på en alltmer konkurrensutsatt marknad finns det några utmärkta, små VPN-tjänster som lägger tonvikten på server- och nätverkskvalitet, snarare än en omfattande storlek. RestorePrivacy rekommenderar att du byter till en tjänst som perfekt sekretess eller VPN.ac. Jag skulle vilja tillägga att Mullvad och CryptoStorm också är utmärkta val för loglösa internetanvändningar. 6 Logless VPNs som tar din integritet allvarligt. 6 Logless VPNs som tar din integritet allvarligt I en tid där varje onlinebevakning spåras och loggas ser ett VPN ett logiskt val ut. Vi har tittat på sex VPN-er som tar din anonymitet på allvar. Läs mer .

Dessutom raderar du bort gratis VPN-filer 5 Anledningar du behöver sluta använda gratis VPN-nummer just nu 5 Anledningar du behöver sluta använda gratis VPN-filer Just nu Gratis VPN-filer är mycket frestande, men håll dig kvar. Om du funderar på att anmäla dig till en, bör du läsa den här artikeln först. Här är de största riskerna med att använda en gratis VPN-tjänst. Läs mer . En gratis VPN är ett extremt användbart verktyg i en nypa . Men kom ihåg: om du inte betalar är du produkten. Och för de allra flesta gratis VPN-tjänster ringer det sant.

Osäker på var du ska börja? Här är några av de bästa VPN-tjänster som erbjuds idag De bästa VPN-tjänsterna De bästa VPN-tjänsterna Vi har sammanställt en lista över vad vi anser vara de bästa leverantörerna av virtuella nätverk (VPN), grupperade efter premium, gratis och torrent -vänlig. Läs mer .

Kommer du att ompröva att använda en VPN i ljuset av denna nyhet? Eller byter du till en mindre leverantör? Skulle det finnas en nedbrytning på falsk VPN-annonsering? Vilka är dina VPN-serviceförslag? Få konversationen startad nedan!

Bildkredit: Photoraidz via Shutterstock.com

In this article