ABD Senatörü Ron Wyden, standart tüketici VPN’lerinin gelişmiş yabancı casusluk operasyonlarına karşı yeterli koruma sağlamayabileceğini belirterek National Security Agency’den (NSA) federal siber güvenlik rehberini güncellemesini istiyor.
Wyden, Congressional Research Service (CRS) tarafından yeni yayımlanan bir notta açıklanan “traffic analysis” yöntemine dikkat çekti. Yabancı istihbarat servisleri, tek bir VPN sunucusuna giren ve çıkan şifreli verilerin zamanlamasıyla hacmini karşılaştırarak şifrelemeyi kırmadan kullanıcının web etkinliği hakkında çıkarım yapabilir.
Tüketici VPN’lerinin çoğu, trafiği hedefe göndermeden önce tek bir sağlayıcının sunucusundan geçiren tek atlamalı bir mimari kullanıyor. İnternet omurgasını izleyen veya bu sunucuyu ele geçiren bir saldırgan, gelen ve giden trafiği ilişkilendirebilir.
CRS notu, “tek başına şifreleme gücünün, toplu veri trafiği toplayan gelişmiş ve sürekli bir tehdide karşı koruma sağlamadığını” belirtiyor. Notta Tor Browser, NymVPN ve Apple iCloud Private Relay gibi çok atlamalı araçlara da yer veriliyor.
Wyden, NSA Direktörü Gen. Joshua M. Rudd’dan kurumun standart ticari VPN’ler yerine çok sunuculu sistemleri önerip önermediğini açıklamasını istedi.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.