VPN

VPN sicura e affidabile con i consigli di Panda Security
Panda Security ha elaborato quattro semplici consigli per verificare la bontà della propria VPN

3 min


Il principale strumento che ha reso possibile per imprese private e pubbliche di attuare lo smart woking per i propri dipendenti è la VPN, acronimo di Virtual Private Network. Nate per aggirare le restrizioni geografiche imposte sulla rete e soprattutto per mantenere privata la navigazione sul web, ad oggi sono impiegate come soluzioni per lo smart working. Le VPN proteggono sempre le informazioni online scambiate all’interno del network aziendale, consentendo l’accesso ai server aziendali unicamente da device configurati e con credenziali personalizzate.

Ma Il moltiplicarsi di connessioni da server diversi, da pc non protetti e mai aggiornati porta ad aumentare il rischio di leaks della VPN e di perdita di informazioni. Per questo motivo Panda Security consiglia, durante questo particolare momento di utilizzo straordinario della VPN di controllare regolarmente la presenza di possibili leak di rete alle proprie VPN.

Le perdite di dati delle VPN a cosa sono dovuti

CI sono tre tipologie principali che sono responsabili della perdita di dati legati all’utilizzo di una VPN. Il primo riguarda l’IP Leak. Il primo vantaggio nell’utilizzare una Virtual Private Network è nascondere il proprio indirizzo IP così da evitare ad esempio bombardamenti di pubblicità, servizi non richiesti e rischi di attacchi. Oggi esistono due tipi di indirizzi IP: il protocollo originale IPv4 ed il protocollo più recente IPv6. Attualmente, molti provider di servizi VPN offrono supporto solo per gli indirizzi IPv4, il che causa perdite per i sistemi più aggiornati che utilizzano indirizzi IPv6.

Il secondo motivo si potrebbe attribuire al DNS Leak. Il DNS, acronimo di Domain Name Systems, converte gli indirizzi IP in URL con nomi di dominii familiari e viceversa. Il sistema operativo invia una richiesta DNS per ottenere l’indirizzo IP associato al dominio. La richiesta viene inviata attraverso il tunnel creato dalla VPN fino ai server DNS della vostra VPN, anziché quelli del vostro provider; in questo modo, rimarrete anonimi e protetti durante la navigazione in internet. Tuttavia, se la vostra Virtual Private Network dovesse riscontrare un DNS leak, non potrete più godere dell’anonimato e sareste esposti alla perdita dati.

Terzo motivo di perdita di dati si potrebbe imputare al WebRTC leak. La Web Real-Time Communication consente essenzialmente la condivisione istantanea di video, voce e messaggi all’interno del browser.  Questo è molto utile per la comunicazione peer-to-peer, basata sul browser, ma sono state rivelate delle vulnerabilità, come l’esposizione dell’indirizzo IP e della posizione nella VPN aperte dalla WebRTC

I consigli di Panda Security

Panda Security ha elaborato quattro semplici consigli per verificare la sicurezza delle vostre VPN durante lo smart working:

  1. Verificare che il provider VPN supporti gli indirizzi IPv6 in modo che non si verifichino perdite di IP. Per fugare eventuali dubbi scollegate la VPN è cercate il vostro indirizzo IP (digitando la richiesta anche sulla barra di ricerche di Google). Una volta trovato ripetete il processo ma connettendovi prima alla VPN: se i due IP corrispondono potreste subire perdite di dati
  2. Verificare con il provider VPN che il servizio non consenta perdite di DNS. Se utilizzate una VPN non per lo smart working potete scegliere un server al quale agganciarvi. Se selezionate un server di un altro paese provate a visitare un sito web geo-limitato, ad esempio un servizio di streaming di contenuti per il paese selezionato. Se vi è impossibile accedere al sito avete probabilmente un DNS Leak.
  3. Per scongiurare un WebRTC leak basterà disattivare questa funzione nelle impostazioni del browser utilizzato oppure aggiungere un’estensione per evitare leak.
  4. Se volete evitare di effettuare procedure manuali con il pc aziendale esistono diversi tool gratuiti, scaricabili dagli store ufficiali, o siti internet che eseguono test di IP e DNS. Se avete dubbi sulla tenuta della VPN potete utilizzarli a patto di verificare sempre il produttore e l’affidabilità.

Se durante lo smart working rilevate o pensate di essere vittime di leak della Virtual Private Network, Panda Security consiglia innanzitutto di segnalarli ai datori di lavoro e alle unità di IT della propria azienda per limitare il rischio di dispersione di dati e di proprietà intellettuali della stessa.  Se risultano perdite frequenti ad una VPN aziendale andrebbe preso in considerazione il cambio di fornitore del servizio VPN per proteggere l’attività online dei propri dipendenti.


Danilo Loda

author-publish-post-icon
                  Vuoi rimanere sempre aggiornato?

           Iscriviti alla nostra             Newsletter!

                                  Tranquillo, ti disturberemo solo
                                     una volta al mese...per ora! 👹
Mi iscrivo!
close-link









 




 

Sì, iscrivimi alla newsletter!
close-link