معاونت اجتماعي پليس فضاي توليد و تبادل اطلاعات نيروي انتظامي با تشريح خطرات استفاده ازVPN ها براي کاربران اعلام کرد: استفاده از چنين نرم افزارهايي مانند آن است که کاربران همه محتويات رايانه خود را اعم از تصوير، فيلم شخصي و اطلاعات مهم در اختيار سرورVPN قرار دهند.
معاونت اجتماعي پليس فضاي توليد و تبادل اطلاعات ناجا در گزارشي اعلام کرد که استفاده ازVPN هاي موجود که امروزه با قيمت هاي نازل عرصه مي شود، مي تواند براي کابران خطرات زيادي داشته باشد.
براساس اين گزارش کارشناسان معاونت تشخيص و پيشگيري پليس فتا با ارائه اطلاعات تخصصي بيشتر در مورد فعاليت فيلترشکن ها وVPN هاي موجود اعلام کردند که مردم بدون بررسي عملکرد نرم افزارهاي فيلترشکن، آنها را بر روي رايانه خود نصب مي کنند و ممکن است اين نرم افزارها خود يکTrojan ياlogger key باشند و اطلاعات مربوط به نام عبور و کاربردي افراد را دراختيار سرور خود قرار دهند.
براين اساس همچنينVPN ها اطلاعات را بصورتEncrypt شده منتقل مي کنند و فرمولDecrypt کردن آن در اختيار سرور است و تضميني وجود ندارد که سرور قبل از رسيدن اطلاعات به مقصد آن را بازخواني نکرده باشد.
براساس اين گزارش بيشترVPN ها حداقل دو عملکرد زير را انجام مي دهند که در عمل »Proxying« پروکسي دستگاه واسطه يا برنامه اي است که ارتباط بين سرور و کلاينت را فراهم مي کند و پروکسي عمل انتقال درخواست هاي داخلي يا ترجمه اطلاعات و عبور آن به سرورهاي ديگر را انجام مي دهد.
VPNتوسط واسطي تحت عنوانGateway بين کاربر و نرم افزار عمل مي کند.(دريافت يک درخواست از طرف کاربر، اتصال به يک وب سرور، دانلودکردن اطلاعات و برگرداندن اطلاعات به کاربر توسط ارتباطSSL صورت مي گيرد) بايد در نظر داشته باشيد که پروکسي به علت رمزنگاري، رمزگشايي و بازرسي محتويات هر بسته عملکرد کندي دارد، در اين مرحله از کار است که امکان افشاي اطلاعات شما وجود دارد.
در روش دوم کهTranslation Application است اين بخش از عملکردVPN با استفاده از پروکسي براي برقراري ارتباط با پروتکل مناسب تعامل مي کند که اين امر به کاربران اجازه مي دهد تا از طريق مرورگر وب به برنامه هايي که واسط کاربري وب ندارد دسترسي داشته باشند.
Translation Application براي هر پروتکلي که پشتيباني مي کند نياز به يک موتور مترجم دارد که در اين مرحله درصورت نياز، مالک سرويس دهنده امکان طراحي و اضافه کردنOption خاصي براي شنود را دارد.
در ادامه اين گزارش آمده است که استفاده ازVPN Tunnel SSL بيشتر به منظور طراحي شبکه هاي امن درون سازماني بکار مي رود و اين شبکه ها به منظور انتقال اطلاعات امن درون سازمان و کاهش امکان دسترسي افراد خارج از سازمان به اطلاعات طبقه بندي شده طراحي و راه اندازي مي شوند و در اکثر موارد اطمينان کردن بهVPN هاي تجاري ارزان قيمت عقلاني نيست و در اکثر موارد اين دسته از شبکه ها، که در سازمان هاي مهم اطلاعاتي طراحي مي شود بر روي اينترنت قرار داده نمي شوند.
در پايان اين گزارش آمده است که استفاده ازVPNهاي تجاري، ممکن است خطرات بسياري داشته باشد و کاربران اينترنت بايد بدانند که استفاده از چنين نرم افزارها و روش هايي، مانند اين است که همه محتويات رايانه خود را اعم از تصوير، فيلم شخصي و اطلاعات مهم شخصي و کاري در اختيار سرورVPN قرار دهند.