VPN không an toàn như bạn nghĩ.

 
Van de cua VPN anh 1

Mạng riêng tư được thiết lập giữa các thiết bị thông qua Internet bởi VPN (Mạng riêng ảo). Dữ liệu được truyền một cách an toàn và ẩn danh bằng cách sử dụng VPN. Khi truy cập các trang web, ứng dụng bị chặn hoặc có giới hạn địa lý, công cụ này có một số lợi ích.

Tuy nhiên, sự bùng nổ của các dịch vụ VPN đã dẫn đến lo ngại về các vấn đề pháp lý và quyền riêng tư. Nhiều chuyên gia tin rằng sử dụng VPN không thực sự an toàn.

Lớp ngụy trang cho tội phạm

Những doanh nghiệp cung cấp dịch vụ này thường không rõ ràng về mặt pháp lý, trái ngược với sự phổ biến của VPN. Các chính sách và chuỗi sở hữu dữ liệu sơ sài, phức tạp thường được duy trì bởi các doanh nghiệp này.

NordVPN là một trong những nhà cung cấp dịch vụ mạng riêng ảo lớn nhất hiện đang hoạt động. Công ty được thành lập bởi 2 doanh nhân Tom Okman và Eimantas Sabaliauskas, hiện có hơn 5.500 máy chủ đặt tại 60 quốc gia trên toàn thế giới.

Tờ Time đã gọi NordVPN là một trong những phát minh tốt nhất năm 2022 và khẳng định đây là một công cụ bảo mật quan trọng. Tuy nhiên, với khả năng che giấu dữ liệu duyệt web, công cụ này đang bị lợi dụng bởi tội phạm mạng và những hành vi bất hợp pháp.

Van de cua VPN anh 2

Văn phòng NordVPN ở Vilnius, Litva. Ảnh: Kayla Kauffman/Felix Von Der Osten.

Theo các bài đăng trên Instagram của rapper Drake, NordVPN được sử dụng để đánh bạc trực tuyến. Sam Bankman-Fried, cựu CEO FTX, sau khi được báo cáo là sử dụng mạng riêng để xem Super Bowl trong thời gian quản chế, đã bị án cấm sử dụng VPN.

"VPNLab.net", một dịch vụ bảo mật trực tuyến được tội phạm mạng sử dụng để phát tán các loại mã độc tống tiền, đã bị cảnh sát Đức, Hà Lan, Canada, Cộng Séc, Pháp, Hungary, Latvia, Ukraine, Mỹ và Vương quốc Anh đánh sập vào đầu năm 2022.

Sau khi cuộc xung đột giữa Nga và Ukraine nổ ra, khiến người dân nước này bị chặn quyền truy cập vào Facebook và Twitter, sự quan tâm của người Nga đối với VPN đã tăng hơn 1.000%, theo dữ liệu từ Top10VPN.

Nord Security sau đó đã huy động 100 triệu USD vốn đầu tư và được định giá 1,6 tỷ USD để trở thành công ty khởi nghiệp VPN có giá trị lớn nhất thế giới. Nord đã trở thành gương mặt đại diện cho một nền công nghiệp đang phát triển nhanh chóng, cùng với ExpressVPN của Kape.

Phần lớn các biện pháp bảo mật của VPN mà chúng tôi xem xét không hề hiệu quả.

Giáo sư khoa học máy tính tại Đại học Michigan, Roya Ensafi

Tuy nhiên, các chuyên gia bảo mật khuyên người dùng không nên coi VPN như một sự đảm bảo về quyền riêng tư. Theo giáo sư khoa học máy tính tại Đại học Michigan Roya Ensafi, cô và các đồng nghiệp của mình đã phát hiện ra rằng các nhà sản xuất VPN đều quảng cáo sai sự thật về dịch vụ của họ.

Cô tuyên bố rằng các nhà cung cấp dịch vụ Internet (ISP) có thể nhanh chóng xác định ai đang sử dụng VPN dựa trên lưu lượng truy cập. Chính phủ hoặc ISP đôi khi có thể tạm thời làm gián đoạn kết nối VPN và để lộ thông tin cá nhân nhạy cảm của người dùng.

"Hầu hết các biện pháp bảo mật của VPN mà chúng tôi xem xét đều không hiệu quả. Theo chuyên gia, một số doanh nghiệp cũng đã bị phát hiện thu thập dữ liệu người dùng hoặc lưu trữ nhật ký lưu lượng truy cập.

Theo một bài báo trên Wall Street Journal từ năm 2017, Onavo Protect, một dịch vụ VPN miễn phí do Facebook điều hành, đã theo dõi tần suất người dùng truy cập các mạng xã hội cạnh tranh. Facebook sau đó đã công khai những thông tin mà họ thu thập và đóng cửa Onavo.

Không thật sự an toàn

Theo Jack Wilson, nghiên cứu sinh tại Đại học Abertay của Scotland, tất cả những gì VPN thực sự làm là "chuyển niềm tin" của người dùng từ ISP sang các công ty cung cấp dịch vụ.

Theo Jovan Petrovic, nhân viên của HideMyAss, "Hệ sinh thái VPN được sinh ra để phục vụ các tin tặc." Theo ông, dịch vụ này chủ yếu được sử dụng để xem Netflix hoặc tải nội dung bị chặn. Anh giải thích rằng VPN chưa bao giờ là một sản phẩm bảo mật tốt.

Van de cua VPN anh 3

Tom Okman và Eimantas Sabaliauskas là hai nhà sáng lập NordVPN. Ảnh: Kayla Kauffman/Felix Von Der Osten.

"Tất cả những gì nó phục vụ là tải dữ liệu, xem phim trực tuyến và nội dung khiêu dâm," anh nói với Bloomberg.

Nỗi lo lắng của khách hàng về bảo mật thông tin thường là trọng tâm chính của Nord và các công ty VPN. Chính phủ Mỹ đã bác bỏ luật yêu cầu các ISP phải xin phép người dùng trước khi chia sẻ hoặc bán lịch sử duyệt web của họ cho các công ty tiếp thị vào năm 2017.

Điều này ngay lập tức khiến lượng người dùng tại Mỹ của NordVPN tăng gần gấp bốn lần.

Theo Kazis Celiesius, cựu nhân viên của NordVPN, các chiến dịch quảng cáo của công ty trong nhiều năm thường nhắm vào tệp khách hàng có ít hoặc không có chuyên môn.

"Tôi gọi đó là một phân khúc "mù công nghệ". Họ mua quảng cáo trên TV, nhìn thấy nó trên đó và thậm chí không biết cách bật nó lên. Theo Celiesius, một số quảng cáo hứa hẹn khả năng mã hóa cấp độ quân sự và khẳng định rằng dữ liệu của bạn sẽ không bao giờ bị xâm phạm.

Thông qua nhà tiếp thị, các doanh nghiệp VPN cũng đã thu hút được sự ủng hộ của khách hàng. Theo Celiesius, Cybernews, một trang web đánh giá VPN uy tín, và NordVPN có quan hệ trực tiếp.

Tóm lại, ai tin tưởng hơn ai? một công ty VNP hoặc một tổ chức VNP.

Jack Wilson, nghiên cứu sinh tại Đại học Abertay

"Khách hàng không thể xác định được VPN nào đáng tin cậy. Họ cũng không thể truy cập trung tâm dữ liệu để kiểm tra xem máy chủ của nhà cung cấp có được bảo vệ hay Nord đang ẩn lưu lượng truy cập web của họ hay không. Cựu nhân viên tiếp tục.

Vào năm 2019, Bloonberg từng tuyên bố rằng cơ sở hạ tầng của Nord tại một trung tâm dữ liệu ở Phần Lan đã bị xâm phạm. Điều này làm dấy lên lo ngại về khả năng dữ liệu của người dùng NordVPN bị rò rỉ.

Công ty Kape đã mua thương hiệu ExpressVPN với giá 936 triệu USD vào tháng 9/2021. Do các sản phẩm của Kape từng cho phép nhà phát triển lén đưa quảng cáo vào máy tính của người dùng, điều này càng đặt ra nhiều câu hỏi về sự an toàn của mạng riêng ảo.

Các chuyên gia bảo mật cũng cảnh báo người dùng VPN rằng họ không nên sử dụng chúng để chống lại các cuộc tấn công. Có nhiều cách để xác định danh tính của người dùng và NordVPN lưu giữ địa chỉ email và thông tin thanh toán của người dùng trong hồ sơ.

Nhóm người săn lùng mã độc nguy hiểm nhất thế giới công nghệ

Trong cuốn sách mới, Renee Dudley và Daniel Golden đưa độc giả đến gần hơn với cuộc chiến thầm lặng của những chuyên gia công nghệ toàn cầu chống lại kẻ đứng sau ransomware.

Cập nhật tin tức công nghệ mới nhất tại fanpage Công nghệ & Cuộc sống