VPN leak یا افشا شدن اطلاعات توسط فیلتر شکن ( وی پی ان ) می تواند به هدف اصلی استفاده از VPN که حفظ هویت کاربران ، امن کردن مرور اینترنتی و حفظ آن از جاسوسی و نظارت می باشد آسیب برساند. برخی کاربران گزارش کرده اند که آدرس اینترنتی آن ها در هنگام اجرای فیلتر شکن افشا می شود. این درست مانند یک نقض امنیتی خواهد بود، و اگر استفاده از آن به منظور حفاظت در برابر جاسوسی های NSA می باشد، این نقض، امنیت فرد را دچار مشکل می کند. در این مقاله ما به صورت دقیق تری افشای VPN را بررسی کرده و چگونگی جلوگیری از آن را می آموزیم.
افشای اطلاعات با vpn
کاری که سرویس VPN انجام می دهد حفظ اتصال اینترنتی و حریم خصوصی شما به صورت رمر گذاری شده و در حد امکان امن است. اما در برخی موارد، حتی با استفاده از VPN روی دستگاه شما، ممکن است آدرس اینترنتی شما لو برود.
Plugin ( افزونه ) مبنی بر وب سایت ها اغلب می تواند موجب افشای آدرس های اینترنتی شود. به عنوان مثال اگر در وب سایتی از شما خواسته شود که از جاوا و فلش پلیر استفاده کنید، ممکن است این وب سایت بتواند آدرس اینترنتی شما را افشا کند. متاسفانه، پلاگین جاوا و فلش هنوز هم می تواند آدرس شما را لو دهند. ما همچنین اوایل سال جاری گزارش کردیم که سرویس ها ی VPN بزرگ، در استفاده از پروتکل ارتباطی WebRTC ،آدرس اینترنتی کاربران را لو می دهند. رفع آسیب پذیری مرورگرها با استفاده گسترش مناسب مرورگر صورت می گیرد، مانند “
WebRTC Leak Prevent for Chrome” که برای رفع آسیب پذیری گوگل کروم استفاده می شود. متاسفانه، همه ی وی پی ان ها از گسترش مرورگر توسط WebRTC ( در صورتی که با این سرویس آشنا نیستید ، به مقاله ی
webrtc و vpn ها مراجعه کنید ) پشتیبانی نمی کنند. کاربران بسیاری گزارشاتی مبنی برا پلاگین ناموفق در گوگل کروم ارسال نموده اند. اگر شما از فیلتر شکنی استفاده می کنید که پسوندهای مرورگر را به رسمیت نمی شناسد، با نهایت تاسف باید گفت که سیستم شما در مقابل WebRTC OpenVPN ایستاده و هیچ حفاظتی از حریم خصوصی را به دنبال نخواهد داشت. در اواخر سال ۲۰۱۵ عامل اکثر افشاها توسط ارائه دهندگان VPN شناسایی شد. پس از آن به گونه ای شد که آسیب پذیری پورت ها به کاربران اجازه دهد با دریافت هشداری بتوانند مسیر پورت خود را تغییر دهند و مهاجمین را کنترل کنند.
این آسیب پذیری Heartbleed یا خونریزی قلبی نیز نامیده می شود زیرا هم اطلاعات کاربران و هم اطلاعات ارائه دهندگان را افشا می کند که در مقاله ی
نفوذ Heartbleed به vpn به صورت کامل تر به آن پرداختیم. این مشکل در OpenSSL استاندارد به مهاجمان اجازه می دهد که بتوانند با وجود حفاظت توسط VPN اطلاعات را به سرقت ببرند. بدترین نوع افشای اطلاعات با VPN این است که شما هیچ کنترلی برای دسترسی به آن نخواهید داشت، یعنی علاوه بر اینکه از VPN استفاده کنید یا نه، هنوز اتصال به ارائه دهندگان DNS خواهید داشت و زمانی که ارائه دهنده ی DNS دچار اختلال شود، آدرس اینترنتی واقعی شما ممکن اس توسط وب سایت هایی که از آن دیدن می کنید رویت شود.

VPN Leak
افشای اطلاعات با فیلتر شکن ، همچنین می تواند به دلیل مشکلات تکنیکی پیش آمده از سمت ارائه دهندگان وی پی ان رخ بدهد. اخیرا مجله ی Juniper دستورات امنیتی برای رفع مشکل کدهایی که به هکرها و جاسوسان اجازه دسترسی به ترافیک رمز گذاری شده ی VPN را می دهد. همچنین در سال ۲۰۱۵ گزارش شد که Hola( نوعی
vpn رایگان که در مقاله
دستیابی به VPN و فیلتر شکن رایگان به این ارائه دهنده اشاره شده است)، به صورت عمدی اطلاعات کاربران را به پراکسی شبکه ی Luminati می فروشد. البته این باعث نمی شود که با استفاده از فیلتر شکن استرس داشته باشیم. ما باید به مطالبی که به مرور VPNها می پردازد مراجعه کنیم و یک سرویس قابل اعتماد را انتخاب کنیم.
اکثر کاربران اطمینان دارند که راه اندازی VPN ها به صورت کامل صورت می گیرد، به همین دلیل افشای DNS ها اغلب نادیده گرفته می شود. اما اگر فیلتر شکن شما اطلاعات شما را لو بدهد چگونه از آن آن مطلع خواهید شد؟ راهکارهای مفید برای بررسی اینکه آیا وی پی ان شما آدرس اینترنتی شما را لو می دهد یا نه در بخش زیر آورده شده است:
- قبل از راه اندازی VPN خود ابتدا آدرس اینترنتی ( ip ) خود را با ابزار IP Address Lookup ما چک کنید. با در نظر گرفتن IP فعلی خود سپس سرویس VPN خود را اجرا کنید.
- کش های (cache) مرور گر خود را پاک کنید و سپس به وب سایت یا ابزاری که ارائه می کنیم رفته و دوباره IP address خود را چک کنید. در حال حاضر IP شما باید با آنچه در ابتدا چک کردید متفاوت باشد. می توانید برای محکم کاری با مرورگر دیگری نیز این تغییر را چک کنید.
- توجه کنید که با بازدید از صفحه آزمایشی WebRTC چه آدرسی برای شما آورده می شود. آدرس IP عمومی باید با IP address مربوط به VPN شما هم خوانی داشته باشد. در غیر اینصورت VPN شما ممکن است IP address واقعی شما را به وب سایت ها، ISP ها ( ارائه دهندگان اینترنت ) و سایر انواع هکرهای اطلاعاتی افشا کند.
جلوگیری از افشای اطلاعات با vpn
به منظور جلوگیری از افشای اطلاعات اینترنتی ، شما باید از یک ارائه دهنده vpn قابل اعتماد استفاده کنید که آسیب پذیری حریم خصوصی شما را حفاظت کند. به صورت پیش فرض سرورهای vpn شما توسط ISP شما طراحی شده است اما شما مجبور به استفاده از آن سرورها نیستید. حالت ایده آل این است که شما از یک برنامه نصبی DNS محبوب مثل OpenDNS، Comodo Secure DNS، Google Public DNS، Norton ConnectSafe DNS و Level3 DNS استفاده کنید. نرم افزارهای سرور DNS سرعت بالا تر و حفاظت بیشتر را عرضه می کنند و حتی ممکن است به شما اجازه بدهند بدون استفاده از سرویس VPN محدودیت های جغرافیایی را دور بزنید.
البته توصیه می شود که حتما همراه باوی پی ان و فیلتر شکن از آن استفاده کنید تا از امنیت خود مطمئن شوید. تمامی سروهای VPN ویژگی حفاظت در برابر افشای DNS را ارائه نمی دهند. اگر شما می خواهید که اتصال VPN خود را بدون خطر افشای DNS داشته باشید مطمئن شوید که سرویس VPN مورد نظر شما حتما دارای ویژگی توقف افشای DNS می باشد.
اگر سرویس شما دارای Kill-switch باشد، حتی در صورت اختلال در سرویس VPN حداکثر امنیت برای شما فراهم خواهد شد. Kill-switch به صورت اتوماتیک کار می کند به راحتی در صورت مشاهده ی هر نوع اختلالی برنامه ها را می بندد و از سیستم خارج می شود. ویژگی Kill-switch راه کار بزرگی است که VPN ها برای جلوگیری از افشای اطلاعات پیش گرفته اند.
البته همه ی ارائه دهندگان VPN ، فناوری موثر kill-switch را ندارد و ما به شما توصیه می کنیم که برای اطمینان از امنیت حتما سرویسی را در نظر بگیرید که این ویژگی اتوماتیک را داشته باشد. برای دانستن نحوه کارکرد kill-switch به مقالات قبلی مراجعه کنید. تجربه نشان می دهد که استفاده از HideMyAss،
TorGuard و
Private Internet Access می تواند اطمینان بالایی از حفظ حریم خصوصی را به دنبال داشته باشد، و این سرویس ها تقریبا تمامی اقدامات و ابزارهای لازم برای حفظ حریم خصوصی و امنیت کاربران را پیش گرفته اند.
می توانید با رفع نقایض امنیتی از سیستم خود از شر افشای اطلاعات توسط VPN خلاص شوید. استفاده از سرویس VPN مناسب که ویژگی DNS Leak Protection را ارائه می دهد، برای اطمینان از اینکه آدرس اینترنتی و اطلاعات شخصی شما حفظ می شوند، رمزگذاری شده و به هیچ وجه افشا نخواهد شد.