La technologie

L'utilisation d'un VPN expose vos informations et divulgue votre vie privée

Il semble que l'utilisation d'un VPN ne résoudra pas votre problème, mais ne fera qu'empirer les choses, car les États-Unis d'Amérique ont mis en garde contre les dangers des applications VPN étrangères. Un haut responsable du Département américain de la sécurité intérieure, DHS, a déclaré que ces applications présentent un risque réel même si les utilisateurs des agences gouvernementales les ont évitées, car les adversaires sont intéressés à exploiter ces applications.

Chris Krebs, directeur de la Cybersecurity and Infrastructure Agency (CISA) du Département américain de la sécurité intérieure, a expliqué que des rapports indiquent que des acteurs malveillants ont démontré leur intention et leur capacité à tirer parti des services VPN et des utilisateurs vulnérables à des fins malveillantes.

Selon la lettre que Chris Krebs a écrite au sénateur Ron Wyden, aucune politique américaine globale n'empêche les utilisateurs d'appareils mobiles employés par le gouvernement américain de télécharger des applications VPN étrangères.

"Si un employé du gouvernement américain télécharge une application VPN étrangère depuis un pays hostile, l'exploitation étrangère de ces données est dans une certaine mesure très probable, même avec la mise en œuvre de solutions techniques", a ajouté Krebs.

Une telle exploitation pourrait entraîner une perte d'intégrité des données et de confidentialité des communications envoyées via l'application, et les données téléphoniques exposées pourraient potentiellement inclure la géolocalisation, les contacts et l'historique des utilisateurs.

En outre, le directeur de l'Agence pour la cybersécurité et l'infrastructure a expliqué que rien n'indique que les applications fabriquées à l'étranger soient largement utilisées au sein du gouvernement américain, et il se peut qu'aucun appareil géré par le gouvernement n'ait téléchargé des applications VPN étrangères. .

Le 23 novembre 2017, la communauté politique et populaire libanaise a été ébranlée par l'arrestation de l'appareil de sécurité de l'État, l'acteur de théâtre Ziad…

Krebs a reconnu que la Cybersecurity and Infrastructure Agency a une visibilité limitée sur l'utilisation, et il n'est pas clair dans quelle mesure les mesures défensives utilisées, telles que le sandboxing et la liste blanche d'applications, sont répandues au niveau gouvernemental.

La lettre de Krebs était en réponse à une lettre envoyée en février par le sénateur Ron Wyden lui demandant d'évaluer la sécurité des applications VPN étrangères.

Les sénateurs américains ont exprimé leur inquiétude quant au fait que certaines applications envoient des données de navigation à des serveurs dans des pays intéressés à cibler les employés fédéraux.

Les fournisseurs de VPN promettent de bloquer l'emplacement physique d'un navigateur Web, mais les utilisateurs sont toujours à la merci des décisions de ces entreprises concernant la collecte et la journalisation des données.

Comme preuve du danger posé par les applications VPN étrangères, Krebs a cité une loi russe de novembre 2017 autorisant le gouvernement russe à accéder aux fournisseurs VPN situés en Russie.

Il a également cité un avertissement du gouvernement indien selon lequel le gouvernement chinois utilise des applications mobiles chinoises populaires pour collecter des données sur les utilisateurs.

« Le DHS a confirmé mes inquiétudes quant au fait que les services VPN chinois ou russes prennent des données et les envoient directement à des espions étrangers à Pékin ou à Moscou », a déclaré le sénateur Ron Wyden, ajoutant que les employés du gouvernement américain ne devraient pas utiliser ces applications.

Chris Krebs a expliqué que la Cybersecurity and Infrastructure Agency continuera de surveiller les risques posés par les applications VPN étrangères et travaillera avec les agences pour atténuer ce risque grâce à des mesures telles que la formation et des conseils techniques.

Articles connexes

Aller au bouton supérieur
Abonnez-vous maintenant gratuitement avec Ana Salwa Vous recevrez nos actualités en priorité, et nous vous enverrons une notification à chaque nouvelle Non نعم
Publication automatique sur les réseaux sociaux Propulsé par: XYZScripts.com