Среди опасностей – увеличение объема потребления интернет-трафика, падение скорости интернета. Об этом сообщил руководитель Центра предотвращения киберугроз CyberART ГК Innostage Антон Кузьмин.
«Объем потребления трафика на фоне подключения к VPN может увеличиться: сетевые протоколы, к примеру, IPSec, OpenVPN, содержат больше полей, передают больший объем данных за счет шифрования. Кроме того, возрастает расстояние, выраженное в количестве промежуточных узлов, через которые проходит трафик до конечного узла сети. Это снижает скорость обмена данными через VPN», - рассказал он.
По словам эксперта, в связи с тем, что во время использования VPN может произойти утечка пользовательских данных, оставлять его включенным на постоянной основе не стоит.
«VPN следует использовать только для обеспечения работоспособности отдельных приложений и держать выключенным все остальное время. Особенно в случаях, когда это касается работы с банковскими приложениями, личной почтой, ресурсами государственных и муниципальных образований», - подчеркнул Антон Кузьмин.
В том случае, если при включенном VPN пользователь все же зашел, например, в онлайн-банк, стоит немедленно принять превентивные меры, чтобы избежать утечки важных данных и других возможных последствий. «Следует обновить учетные данные, поставить ограничение на банковские переводы, запретить онлайн платежи. Имеет также смысл перевести деньги на счет, данным которого не грозила компрометация», - советует эксперт.
Самым безобидным способом использования данных, которые может «украсть» сервис, будет являться формирование контекстной рекламы в скомпрометированном приложении. Однако также информация может использоваться для формирования цифрового профиля пользователя с целью продажи его мошенникам или хакерам. Возможен также перехват отправляемых и получаемых данных с целью хищения учетных записей и платежной информации.
«Используя VPN, вы доверяете сервису на таком же уровне, который обычно доступен вашему интернет-провайдеру. При этом, если интернет-провайдер скован как минимум регуляторными требованиями по отслеживанию вашей активности, то VPN сервис видит и, вероятно, пользуется знаниями о том, чем вы занимаетесь в интернете», - пояснил Антон Кузьмин.
Следует отметить, что изначально VPN-сервисы создавались для объединения устройств в общую защищенную виртуальную сеть, туннелирования соединений. Ту же задачу сегодня выполняют корпоративные VPN-сервисы с доверенным и надежно защищенным сервером. Впоследствии VPN стали использоваться для обхода цензуры и блокировок в интернете, а также маскировки своего реального местоположения. При этом VPN-сервера могут располагаться в различных странах и принадлежать злоумышленникам.