شبکههای خصوصی مجازی (VPN) در حال حاضر به یک برنامه کاربردی حیاتی برای میلیونها نفر تبدیل شدهاند و به آنها و دادههایشان اجازه میدهند از تهدیدات یا حملات سایبری بالقوه در امان بمانند. متاسفانه، ارائه دهنده محبوب سوئدی متوجه شد که کاربران Android ممکن است آنطور که همه فکر می کردند امن نباشد.
در تنظیمات Android کاربران می توانند گزینه VPN همیشه روشن را انتخاب کنند. باید هرگونه اتصال به دستگاه را بدون VPN فعال محدود کند. این ویژگی برای کاربران مفید است Android، که حریم خصوصی خود را در اولویت قرار می دهند، به خصوص کسانی که داده های حساس را با استفاده از دستگاه های خود ذخیره یا انتقال می دهند.
یک VPN یک "تونل" مجازی بین دو نقطه در اینترنت ایجاد می کند که از طریق آن می توان داده های رمزگذاری شده را به صورت خصوصی بدون رهگیری منتقل کرد. یک قیاس را می توان ضربه زدن به توپ پینگ پنگ از روی میز به شخص دیگر نامید. هر شخص ثالثی می تواند توپ را بگیرد، هر کاری با آن انجام دهد و سپس آن را به مقصد بفرستد. با این حال، اگر توپ را از لوله عبور دهید، رهگیری آن بسیار سخت تر است. به طور مشابه، داده ها از طریق VPN عبور می کنند، بنابراین رهگیری اطلاعات دشوار است. از آنجایی که بسته داده رمزگذاری شده است، منبع و مقصد نیز پنهان هستند.
متأسفانه، ارائه دهنده سوئدی VPN Mullvad گزارش می دهد که VPN همیشه روشن آنطور که در نظر گرفته شده است کار نمی کند و دارای یک نقص قابل توجه است. مسئله این است که Android هر از گاهی یک "بررسی اتصال" را برای یافتن سرورهای نزدیک ارائه دهنده اتصال می فرستد. بررسی اتصال شامل دادههای حیاتی دستگاه مانند آدرسهای IP، ترافیک HTTPS و جستجوهای DNS است. این دادهها رمزگذاری نمیشوند زیرا از تونل VPN عبور نمیکنند، به این معنی که هر کسی که آزمایش اتصال را رهگیری میکند میتواند اطلاعات مربوط به دستگاه را حتی با فعال بودن VPN مشاهده کند.
مولود از گوگل خواست یا توضیح این ویژگی را تغییر دهد یا نقص آن را برطرف کند Android، و شرکت به سرعت به نگرانی ها پاسخ داد. یکی از مهندسان گوگل گفت: «ما درخواست ویژگی را که گزارش کردید بررسی کردهایم و میخواهیم به شما اطلاع دهیم که طبق برنامه کار میکند. - ما فکر نمی کنیم که چنین گزینه ای برای اکثر کاربران روشن باشد، بنابراین فکر نمی کنیم که دلایل خوبی برای ارائه آن وجود داشته باشد.
پاسخ کمی گیج کننده است، زیرا شرکت تأیید می کند که برنامه ای برای رفع این نقص ندارد. در حالی که مولود فکر می کند این یک نگرانی قابل توجه است، او فکر نمی کند که اکثر کاربران باید آن را به عنوان یک خطر مهم ببینند. این کارشناس گفت: «هر تلاشی برای بینامسازی نیاز به یک متخصص نسبتاً با تجربه دارد.
در حال حاضر هیچ راهی برای ارائه دهندگان VPN برای به روز رسانی برنامه های خود برای رفع این نقص وجود ندارد، زیرا در سیستم عامل تعبیه شده است. Android و غیر فعال نمی شود. علاوه بر این، گوگل قصد تغییر گزینه Always-on VPN را ندارد، به این معنی که به احتمال زیاد وضعیت تغییر نخواهد کرد. بنابراین، کاربران با دقت بیشتری می توانند با این مشکل کنار بیایند یا راه بهتری برای محافظت از داده های خود بیابند.
شما می توانید به اوکراین در مبارزه با مهاجمان روسی کمک کنید. بهترین راه برای انجام این کار، کمک مالی به نیروهای مسلح اوکراین است Savelife یا از طریق صفحه رسمی NBU.
همچنین جالب: