Comment de faux serveurs VPN virtuels détruisent votre vie privée

Et si votre VPN ne vous connectait pas vraiment à un serveur dans un pays sûr? Et si, au contraire, certains de ces serveurs étaient ailleurs? Je ne me demande plus: ça se passe maintenant.

Et si votre VPN ne vous connectait pas vraiment à un serveur dans un pays sûr?  Et si, au contraire, certains de ces serveurs étaient ailleurs?  Je ne me demande plus: ça se passe maintenant.
Publicité

Les attaques contre la vie privée sont en hausse. La surveillance par les organismes gouvernementaux, les entreprises et plus encore, a incité de nombreux internautes à commencer à utiliser des VPN. 10 Les raisons pour lesquelles vous devriez utiliser un VPN 10 raisons pour lesquelles vous devriez utiliser un VPN Les réseaux privés virtuels sont abordables et faciles à utiliser. Avec un pare-feu et une solution antivirus / anti-malware, voici exactement pourquoi vous devriez avoir un VPN installé. Lire la suite . Un réseau privé virtuel est un moyen facile d'augmenter considérablement la confidentialité en ligne, permettant à un utilisateur de naviguer sur Internet comme s'il se trouvait à l'autre bout du monde.

Les VPN vendent leurs services en utilisant leur gamme d'emplacements de serveurs. Un VPN avec plusieurs emplacements dans plusieurs pays est généralement considéré comme un choix solide. La variété des emplacements et des serveurs signifie que vous trouverez toujours une connexion active pour protéger vos données.

Mais que faire si les VPN n'avaient pas vraiment tous ces serveurs? Et si, au contraire, certains de ces serveurs étaient ailleurs? Soudain, ce serveur super privé situé dans la Suisse axée sur la vie privée est en réalité au Royaume-Uni. Ou un serveur prétendument situé au Pakistan est en réalité à Singapour.

Ce dernier est un exemple réel du monde de l'usurpation de VPN que nous sommes sur le point de regarder.

Où dans le monde?

Naviguer parmi les dizaines de milliers de fournisseurs de VPN est difficile dans le meilleur des cas. Le conseil standard est généralement d'éviter les services gratuits, de payer chaque année, de vérifier les politiques de journalisation, et la gamme des emplacements de serveurs. Les services les moins scrupuleux peuvent faire le contraire: consigner vos données, suivre vos recherches, anonymiser les clients et peut-être vendre le lot à un annonceur tiers (ou gouvernement).

... comment ça fonctionne, je vais envoyer toutes mes données à un fournisseur de VPN douteux qui sera heureux de le vendre au plus offrant?

- Meadow Ellis (@notameadow) 17 juillet 2017

C'est difficile, mais la majorité navigue sur ces questions avec une recherche minutieuse et des critiques d'utilisateurs.

Mais un récent rapport de l'éditeur de RestorePrivacy, Sven Taylor, indique que pour beaucoup de grands fournisseurs de VPN, c'est souvent loin de la vérité. Taylor indique clairement dans son rapport qu'il ne s'agit pas d'une attaque contre un fournisseur de VPN. Au contraire, il cherche à exposer de fausses allégations de marketing VPN, de faux emplacements de serveurs, et à clarifier la confusion entourant les emplacements de serveurs virtuels VPN.

Emplacements virtuels

RestorePrivacy utilise plusieurs exemples bien documentés. Prenez le très populaire service Hidemyass et leur vaste gamme d'emplacements de serveurs.

Hidemyass prétend avoir «plus de 760 serveurs VPN dans plus de 280 sites dans plus de 210 pays à travers le monde». Cela inclut deux serveurs, avec six adresses IP, à Manpo, en Corée du Nord. Cela seul semble tout à fait improbable.

Liste de détails du serveur hidemyass

Une lecture plus approfondie révèle qu'un certain nombre de ces emplacements sont des «emplacements virtuels» plutôt que des serveurs physiques. Dans le cas de la Corée du Nord, il est compréhensible - comment sécuriser un serveur VPN dans l'un des pays les plus difficiles au monde pour entrer, et encore moins configurer un serveur externe?

Mais Hidemyass n'est pas seul.

ExpressVPN est l'un des services VPN les mieux notés dans le monde entier, utilisé par des dizaines de millions de personnes. RestorePrivacy a trouvé 11 faux emplacements de serveur. Lorsque l'article original a été imprimé, ExpressVPN était toujours convaincu que ses serveurs étaient tous réels. Six jours après la publication de l'article, ExpressVPN a mis à jour ses informations d'emplacement de serveur virtuel, détaillant exactement quels serveurs ont été virtualisés.

emplacements de serveur virtuel expressvpn
Crédit d'image: Restaurer la confidentialité

RestorePrivacy a trouvé cinq faux emplacements de serveurs PureVPN, mais soupçonnait qu'il y avait encore beaucoup à découvrir.

Comment l'ont-ils découvert?

Avant l'article de RestorePrivacy, Hidemyass avait l'intention d'utiliser des emplacements virtuels - mais pas que certains de ces emplacements virtuels soient faux. Un représentant de chat Hidemyass a confirmé que certains emplacements virtuels sont en effet «faux», mais n'a pas pu préciser lesquels. J'ai été informé qu'ils "veulent simplement offrir plus d'emplacements, et [beaucoup] une connexion [plus] stable".

Une défense commune des serveurs VPN renvoyant des adresses IP "erronées" est la mauvaise maintenance des bases de données géo-IP. Une base de données géo-IP peut renvoyer un emplacement incorrect si sa base de données n'est pas mise à jour. Taylor a pris cela en compte en utilisant trois différents outils de test de mise en réseau, que vous pouvez également essayer:

  1. Test de ping de CA App Synthetic Monitor (test de ping à partir de 90 emplacements différents dans le monde)
  2. CA App Synthetic Monitor traceroute (tests provenant de différents sites dans le monde)
  3. Ping.pe (test de ping de 24 endroits différents dans le monde)

L'objectif était de «vérifier l'emplacement réel au-delà de tout doute raisonnable». Et «s'il y avait un doute, [Taylor] n'a pas qualifié le serveur de« faux ». L'article original comporte une analyse approfondie de chaque service VPN couvert.

Mais pourquoi utiliser de faux serveurs virtuels?

La réponse se trouve avec - pouvez-vous deviner? - argent.

"Les incitations sont principalement financières. D'abord, cela économise beaucoup d'argent. L'utilisation d'un serveur pour simuler de nombreux emplacements de serveurs réduira considérablement les coûts. (Les serveurs premium dédiés sont assez chers.) Deuxièmement, la publicité de nombreux emplacements de serveurs dans une variété de pays peut intéresser plus de gens, ce qui va vendre plus d'abonnements VPN. "

Le marché du VPN est de plus en plus concurrentiel. Gagner un avantage de toute façon devient la norme. Avec un certain nombre de nouveaux utilisateurs VPN non éduqués qui recherchent des services pour la première fois, l'inclination est de faire confiance aux services avec des réseaux étendus répartis dans le monde entier. Et certains fournisseurs de VPN ne sont heureux que de mettre l'accent sur la taille du serveur, plutôt que sur la qualité.

Et pourquoi est-ce si mauvais?

Un faux serveur VPN virtuel peut ne pas vous déranger. Il est facile de raisonner que tant que votre identité reste privée et anonymisée, rien ne se passe. Il y a cependant de sérieuses préoccupations:

  • Un faux serveur peut résider dans un pays que vous essayez d'éviter, et vous ne serez pas au courant si vous vous connectez.
  • Un faux serveur est faux - pas là où la compagnie le dit. Une entreprise avec laquelle vous faites confiance avec votre anonymat ne devrait pas être considérée comme un cours d'affaires.
  • Si vous tentez d'accéder à un service restreint, il peut échouer.
  • Si vous tentez d'optimiser les performances de votre VPN, vous allez configurer les mauvais paramètres.

En outre, l'utilisation de faux serveurs virtuels par les fournisseurs de VPN ne fait qu'ajouter au sentiment croissant que les VPN ne sont pas fiables 5 Signs You Can Trust Your Client VPN 5 Signs You Can Trust Your Client VPN Utiliser un VPN aide à protéger votre trafic contre l'espionnage et vos informations contre le vol . Mais comment pouvez-vous être sûr que votre VPN vous protège? Voici cinq signes que votre VPN est digne de confiance. Lire la suite . Avec les VPN et le cryptage attaqué dans un certain nombre de pays, et carrément interdit dans d'autres, la presse négative n'est pas idéale.

Alors ... Que dois-je faire maintenant?

Eh bien, dans un marché de plus en plus concurrentiel, il existe d'excellents petits services VPN mettant l'accent sur la qualité du serveur et du réseau, plutôt que sur une taille imposante. RestorePrivacy recommande de passer à un service tel que Perfect Privacy ou VPN.ac. J'ajouterais que Mullvad et CryptoStorm sont également d'excellents choix pour une utilisation Internet sans logis 6 VPNs sans logis qui prennent votre vie privée au sérieux 6 VPNs sans logis qui prennent votre vie privée sérieusement À l'ère où chaque mouvement en ligne est suivi et connecté, un VPN semble logique. Nous avons examiné six VPN qui prennent votre anonymat au sérieux. Lire la suite .

En outre, évitez les VPN gratuits 5 raisons pour lesquelles vous devez cesser d'utiliser des VPN gratuits dès maintenant 5 raisons pour lesquelles vous devez cesser d'utiliser des VPN gratuits dès maintenant Les VPN gratuits sont très tentants, mais attendez. Si vous envisagez de vous inscrire à un, vous devriez d'abord lire cet article. Voici les plus grands risques avec l'utilisation d'un service VPN gratuit. Lire la suite . Un VPN gratuit est un outil extrêmement utile à la rigueur . Mais rappelez-vous: si vous ne payez pas, vous êtes le produit. Et pour la grande majorité des services VPN gratuits, cela sonne vrai.

Vous ne savez pas par où commencer? Voici quelques-uns des meilleurs services VPN offerts aujourd'hui Les meilleurs services VPN Les meilleurs services VPN Nous avons compilé une liste de ce que nous considérons comme les meilleurs fournisseurs de services de réseau privé virtuel (VPN), regroupés par premium, gratuit et torrent -amical. Lire la suite .

Reviendrez-vous en utilisant un VPN à la lumière de ces nouvelles? Ou allez-vous passer à un fournisseur plus petit? Devrait-il y avoir une répression de la publicité de faux VPN? Quelles sont vos suggestions de service VPN? Commencez la conversation ci-dessous!

Crédit d'image: Photoraidz via Shutterstock.com

In this article