วันพฤหัสบดีที่ 2 พฤษภาคม 2024

เดสก์ท็อป v4.2.1

Root Nationข่าวข่าวไอทีพบว่า VPN แบบเปิดตลอดเวลาบนสมาร์ทโฟนมีข้อบกพร่อง

พบว่า VPN แบบเปิดตลอดเวลาบนสมาร์ทโฟนมีข้อบกพร่อง

-

เครือข่ายส่วนตัวเสมือน (VPN) ได้กลายเป็นแอปพลิเคชั่นที่สำคัญสำหรับผู้คนนับล้าน ทำให้พวกเขาและข้อมูลของพวกเขาปลอดภัยจากภัยคุกคามหรือการโจมตีทางไซเบอร์ที่อาจเกิดขึ้น น่าเสียดายที่ผู้ให้บริการยอดนิยมของสวีเดนพบว่าผู้ใช้ Android อาจไม่ปลอดภัยอย่างที่ทุกคนคิด

ในการตั้งค่า Android ผู้ใช้สามารถเลือกตัวเลือก Always-on VPN ควรจำกัดการเชื่อมต่อใดๆ กับอุปกรณ์โดยไม่มี VPN ที่ใช้งานอยู่ คุณสมบัตินี้มีประโยชน์สำหรับผู้ใช้ Androidซึ่งให้ความสำคัญกับความเป็นส่วนตัว โดยเฉพาะผู้ที่จัดเก็บหรือส่งข้อมูลละเอียดอ่อนโดยใช้อุปกรณ์ของตน

VPN สร้าง "อุโมงค์" เสมือนระหว่างจุดสองจุดบนอินเทอร์เน็ต ซึ่งข้อมูลที่เข้ารหัสสามารถส่งแบบส่วนตัวโดยไม่มีการสกัดกั้น การเปรียบเทียบสามารถเรียกได้ว่าตีลูกปิงปองข้ามโต๊ะกับบุคคลอื่น บุคคลที่สามสามารถคว้าลูกบอล ทำอะไรกับมัน แล้วส่งไปยังปลายทาง อย่างไรก็ตาม หากคุณส่งบอลผ่านท่อ จะสกัดกั้นได้ยากกว่ามาก ในทำนองเดียวกัน ข้อมูลจะผ่าน VPN ดังนั้นจึงเป็นการยากที่จะสกัดกั้นข้อมูล เนื่องจากแพ็กเก็ตข้อมูลถูกเข้ารหัส ต้นทางและปลายทางจึงถูกซ่อนไว้ด้วย

VPN

น่าเสียดายที่ Mullvad ผู้ให้บริการ VPN ของสวีเดนรายงานว่า VPN ที่ทำงานตลอดเวลานั้นไม่ได้ทำงานตามที่ตั้งใจไว้และมีข้อบกพร่องที่น่าสังเกต ปัญหาก็คือว่า Android ส่ง "การตรวจสอบการเชื่อมต่อ" เป็นครั้งคราวเพื่อค้นหาเซิร์ฟเวอร์ใกล้เคียงที่ให้การเชื่อมต่อ การตรวจสอบการเชื่อมต่อประกอบด้วยข้อมูลอุปกรณ์ที่สำคัญ เช่น ที่อยู่ IP การรับส่งข้อมูล HTTPS และการค้นหา DNS ข้อมูลนี้ไม่ได้รับการเข้ารหัสเนื่องจากไม่ผ่านอุโมงค์ VPN ซึ่งหมายความว่าใครก็ตามที่ขัดขวางการทดสอบการเชื่อมต่อสามารถดูข้อมูลเล็กน้อยเกี่ยวกับอุปกรณ์ได้ แม้ว่าจะเปิดใช้งาน VPN ก็ตาม

Mullvad เรียกร้องให้ Google เปลี่ยนคำอธิบายของคุณลักษณะนี้หรือแก้ไขข้อบกพร่องใน Androidและบริษัทก็ตอบสนองต่อข้อกังวลอย่างรวดเร็ว "เราได้ตรวจสอบคำขอคุณลักษณะที่คุณรายงานแล้ว และต้องการแจ้งให้คุณทราบว่าคำขอดังกล่าวทำงานได้ตามที่ตั้งใจไว้" วิศวกรของ Google กล่าว - เราไม่คิดว่าตัวเลือกดังกล่าวจะชัดเจนสำหรับผู้ใช้ส่วนใหญ่ ดังนั้นเราจึงไม่คิดว่าจะมีเหตุผลที่ดีที่จะเสนอตัวเลือกดังกล่าว

มัลวาด VPN

คำตอบค่อนข้างสับสน เนื่องจากบริษัทยืนยันว่าไม่มีแผนจะแก้ไขข้อบกพร่องนี้ แม้ว่า Mullvad คิดว่านี่เป็นข้อกังวลที่สำคัญ แต่เขาไม่คิดว่าผู้ใช้ส่วนใหญ่ควรมองว่าเป็นความเสี่ยงที่สำคัญ “ความพยายามใดๆ ในการลบข้อมูลระบุชื่อจะต้องอาศัยผู้เชี่ยวชาญที่มีประสบการณ์พอสมควร” ผู้เชี่ยวชาญกล่าว

ขณะนี้ ผู้ให้บริการ VPN ไม่สามารถอัปเดตแอปของตนเพื่อแก้ไขข้อบกพร่องนี้ได้ในขณะนี้ เนื่องจากมีการติดตั้งไว้ในระบบปฏิบัติการแล้ว Android และไม่สามารถปิดการใช้งานได้ นอกจากนี้ Google ไม่มีความตั้งใจที่จะเปลี่ยนแปลงตัวเลือก Always-on VPN ซึ่งหมายความว่าสถานการณ์ส่วนใหญ่จะไม่เปลี่ยนแปลง ดังนั้นผู้ใช้ที่มีความระมัดระวังมากขึ้นสามารถทนกับปัญหานี้หรือหาวิธีที่ดีกว่าในการปกป้องข้อมูลของตนได้

คุณสามารถช่วยยูเครนต่อสู้กับผู้รุกรานรัสเซีย วิธีที่ดีที่สุดคือบริจาคเงินให้กับกองทัพยูเครนผ่าน เซฟไลฟ์ หรือทางเพจอย่างเป็นทางการ NBU.

ที่น่าสนใจเช่นกัน:

ปิ๊ดปิซาติเซียน
แจ้งเตือนเกี่ยวกับ
ผู้เข้าพัก

0 ความคิดเห็น
บทวิจารณ์แบบฝัง
ดูความคิดเห็นทั้งหมด
สมัครรับข้อมูลอัปเดต