Чем опасен VPN
Эксперты назвали несколько правил, позволяющих избежать цифровых угроз при пользовании такими сервисами
Тема вредности VPN-сервисов — специальных протоколов, которые позволяют посещать заблокированные сайты, — все громче звучит в новостной повестке. Внимание на их потенциальную опасность уже обращала депутат Мария Бутина, а сенатор Ирина Рукавишникова попросила Роскомнадзор проверить, насколько свободный доступ к VPN-сервисам соответствует российскому законодательству. Что такое VPN и какие реальные угрозы пользователям он несет, разбиралась «Парламентская газета».
Тоннель в неизвестность
Если говорить совсем просто, то VPN — это виртуальная частная сеть. При ее активации между устройством пользователя — смартфоном или ноутбуком — и конечной точкой — сайтом — создается что-то вроде изолированного тоннеля. Этот тоннель позволяет скрыть данные пользователя и попасть на ресурсы, доступ к которым ограничен.
«VPN-сервисы у нас в стране абсолютно легальны, в них нет ничего запрещенного, — пояснил «Парламентской газете» ведущий аналитик Эльдар Муртазин. — По нашим данным, сейчас их аудитория в России составляет примерно 14 миллионов человек. Это не так много, особенно если учитывать, что в это же число входят и корпоративные абоненты, которым VPN требуется для работы. Но если мы сравним показатели с прошлым годом, то увидим их очень серьезный рост: так, на конец 2021-го аудитория VPN-сервисов составляла всего шесть миллионов человек. Впрочем, сейчас ее прирост замедлился и даже, можно сказать, остановился».
Что касается опасности VPN — сбор личных данных пользователей, кража паролей и пин-кодов от банковских карточек, — то тут опрошенные «Парламентской газетой» эксперты сошлись в одном: они сильно преувеличены.
«Использование VPN в этом отношении ничуть не опаснее, чем использование смартфона как такового, — заверил заведующий кафедрой информационной безопасности Высшей школы экономики Александр Баранов. — Кто, например, может с уверенностью заявить, что отслеживанием персональных данных абонентов не занимаются мобильные операторы? И кто гарантирует, что эти данные не утекают за рубеж? Особенно если учесть, что в работе операторов используется импортное оборудование, которое никто не аттестовывал и к которому не предоставлялись никакие исходные данные. Что же касается местоположения пользователя, то его сейчас отслеживает буквально все вплоть до виджетов с прогнозом погоды и агрегаторов такси».
Эксперт в области информационной безопасности Александр Власов разделил мнение коллеги: «Любая информационная технология может представлять определенную опасность для пользователей. Но мне пока не доводилось слышать, чтобы какой-то VPN-сервис вдруг оказался специально «заточен», например, под воровство банковских паролей. Что же касается целенаправленного сбора персональных данных, вы же сами понимаете, что пользователей VPN огромное множество. У наших врагов просто не хватит людей, чтобы собирать, обрабатывать и анализировать весь этот гигантский поступающий трафик».
Цифровая мимикрия
Другое дело, отмечают специалисты, что VPN-сервисов сегодня существует не просто много, а очень много. Один только магазин расширений для браузера Opera предлагает их больше двадцати штук. И реальная угроза возникает, когда под честный сервис мимикрирует какая-нибудь вредоносная программа.
«VPN-сервисы могут быть платными и бесплатными, — объяснил Эльдар Муртазин. — При этом в бесплатные, как правило, зашиты некоторые ограничения. Это может быть замедленная скорость, короткий тестовый период и так далее. И если сервис бесплатный, а ограничения в нем несущественные или их нет вообще, надо бы задаться вопросом: а кто за это все платит?».
Вариантов, констатировал Муртазин, может быть два: сервис либо финансирует правительство страны, в которой он разработан, либо он живет за счет воровства и перепродажи личных данных пользователей. Но даже если человеку не повезло и в желании схалявить он нарвался на вторых, паниковать не нужно. Скорее всего, информация о пользователе попадет к так называемым Data-брокерам и пополнит специальные сводные базы, на основании которых человеку будут предлагать таргетированную рекламу или звонить с навязчивыми предложениями.
«Но это опять же не повод запрещать VPN, — уверен эксперт. — Это повод воспитывать в наших гражданах интернет-грамотность и самосознание, чтобы они сами могли понимать, в каком случае можно доверять конкретной технологии, а в каком — от ее использования лучше воздержаться».
Напомним, о том, что в России не будут наказывать пользователей VPN-сервисов, заявил еще в июне этого года глава Минцифры Максут Шадаев. Но при этом чиновник подчеркнул, что власти не приветствуют использование ресурсов для обхода блокировок запрещенной информации.
Читайте также:
Ещё материалы: Ирина Рукавишникова, Мария Бутина, Максут Шадаев