VPN-data läckt trots ickeloggningspolicy
Sju leverantörer av VPN-tjänster som i sina allmänna villkor uppgivit att man har en så kallad ickeloggningspolicy – vilket ska innebära att man inte samlar på sig eller lagrar några uppgifter om användarnas aktivitet – har tillsammans läckt 1,2 TB användardata med detaljerade uppgifter om användarnas aktiviteter, som nu ligger öppet exponerad på nätet. Det rapporterar The Register.
Bland den information som förekommer i databasen finns till exempel lösenord, IP-adresser, uppgifter om vilka VPN-servrar användarna nyttjat, när de kopplat upp sig mot dem, platsinformation samt detaljer om enheterna som använts.
Samtliga av VPN-tjänsterna – UFO VPN, Fast VPN, Free VPN, Super VPN, Flash VPN, Secure VPN och Rabbit VPN – är baserade i Hongkong.
Virtual private network
Wikipedia (sv)
Virtuellt privat nätverk (VPN) (engelska: Virtual Private Network) är en teknik som används för att skapa en säker förbindelse eller "tunnel" mellan två punkter i ett icke-säkert datanätverk (till exempel Internet).
Länkarna mellan noderna i ett virtuellt privat nätverk skapas över logiska anslutningar eller virtuella kretsar mellan värdar i det underliggande nätverket. Länklagerprotokollen i det virtuella nätverket sägs "tunnlas" genom det underliggande transportnätverket. I en typisk VPN-tillämpning initierar klienten en virtuell punkt-till-punkt-anslutning till en fjärråtkomstserver via Internet. Fjärråtkomstservern svarar på anropet, autentiserar anroparen och hanterar därefter överföringen av data mellan VPN-klienten och organisationens privata nätverk.
Data kapslas in i ett huvud för att emulera en punkt-till-punkt-länk. I huvudet finns routningsinformation som gör att data kan skickas över det delade eller det offentliga nätverket på väg mot slutmålet. Vid emulering av en privat länk krypteras de data som skickas av säkerhetsskäl. Paket som avlyssnas på det delade eller offentliga nätverket kan inte dekrypteras utan krypteringsnycklarna. Den länk som de privata data kapslas in i och krypteras kallas för en VPN-anslutning.
Med en VPN-anslutning kan en säker privat förbindelse skapas över ett publikt nätverk som Internet. Många organisationer har internt uppbyggda virtuella privata nätverk, och olika organisationer kan även bygga upp ett gemensamt virtuellt nätverk mellan sig för ett specifikt ändamål. Exempel på användning av VPN-anslutningar är att någon på resande fot kopplar upp sig mot företagets server för att arbeta som om klienten var ansluten i det lokala nätverket. Ett annat exempel är att koppla ihop två fysiskt separata kontorsnätverk till ett större logiskt nätverk.
VPN kan också användas för att maskera IP-adressen på individuella datorer inom Internet för att, till exempel, kunna surfa anonymt på webben eller att få tillgång till områdesrestriktiva tjänster, såsom Internettelevision.
Omni är politiskt obundna och oberoende. Vi strävar efter att ge fler perspektiv på nyheterna. Har du frågor eller synpunkter kring vår rapportering? Kontakta redaktionen