Spring naar bijdragen

  • Is gehackt NordVPN nog wel veilig om te gebruiken?

     Delen


    Je zal het de afgelopen dagen vast wel gehoord hebben, NordVPN is gehackt. Het was lang geleden (maart 2018) en het ging om een server waarop hackers mee konden kijken welke sites gebruikers bezochten. Hoe is het gebeurd en hoe veilig ben je? Wij leggen het je uit.

    NordVPN wist al langer dat ze gehackt waren, maar kozen ervoor het niet naar buiten te brengen tot zij al hun 5000 andere servers hadden ge-audit. Of je nou een NordVPN-abonnee bent, overwoog een abonnement af te sluiten of gebruik maakt van een andere VPN-dienst, je vraagt je vast af hoe veilig het is om de dienst te gebruiken.

    Hoe en waarom werd NordVPN gehackt?

    De reden waarom de server (die zich in Finland bevond) werd gecompromitteerd was omdat deze in handen was van een derde partij. Helaas is het huren van servers op deze manier gebruikelijk voor VPN's voor consumenten die effectief gebruik maken van dezelfde cloud-technologie als andere diensten. Het datacentrum dat de server beheerde, installeerde een aantal remote access applicaties op de server zonder NordVPN te informeren, en deze software had een kwetsbaarheid die in maart 2018 door een hacker werd uitgebuit.

    IDG ontving een kopie van een e-mail van dit datacenter, waarin werd uitgelegd dat de software op al hun servers was geïnstalleerd en dat de software bekend stond om zijn beveiligingslekken. Andere VPN-providers zouden ook gebruik hebben gemaakt van de servers en meer aandacht hebben besteed aan de beveiliging, waarbij het datacenter werd gevraagd om de toegang tot de tool te blokkeren totdat ze die nodig hebben. In de mail stond verder: "NordVPN lijkt niet meer aandacht te besteden aan veiligheid op zich en probeert dit op de een of andere manier bij ons neer te leggen".

    Ten tijde van de aanval was NordVPN niet bezig met het versleutelen van de harde schijven in de gehuurde servers, zodat de hacker in staat was om encryptiesleutels te stelen. Deze zijn inmiddels verlopen en NordVPN zegt dat de sleutels in ieder geval niet gebruikt konden worden om NordVPN verkeer te decoderen.

    NordVPN's blog post bevat een volledige verontschuldiging voor "een grote fout" en geeft toe dat het bedrijf "meer had moeten doen om onbetrouwbare server providers uit te filteren en de veiligheid van onze klanten te garanderen". Het zei ook dat de inbreuk een op zichzelf staand incident was en dat geen van de 5000 andere servers van het bedrijf in gevaar was gekomen.

    Zal NordVPN in de toekomst gehackt worden?

    Het is niet verstandig voor een VPN-dienst voor consumenten (of welk ander bedrijf dan ook) om te beweren dat het 100 procent veiligheid en privacy biedt. En dat geldt vooral wanneer het zijn servers huurt bij datacenters. Sommige VPN's voor consumenten hebben en gebruiken al hun eigen hardware - waaronder  - waardoor ze naar eigen zeggen aanzienlijk veiliger zijn tegen dergelijke inbreuken.

    We spraken met een vertegenwoordiger van NordVPN die ons vertelde dat het nu de harde schijven in al zijn servers versleutelt en werkt aan een systeem waar de software volledig in RAM werkt en helemaal geen gegevens naar de harde schijf schrijft. Een van de belangrijkste concurrenten - ExpressVPN - heeft al zo'n systeem, dat het TrustedServer-technologie noemt.

    Dit zou moeten betekenen dat NordVPN veel minder gevoelig is voor dit soort aanvallen. Het heeft ook zijn standaard voor huidige en toekomstige aanbieders van datacenters herzien "om ervoor te zorgen dat dergelijke inbreuken zich nooit meer kunnen voordoen".

    Moet ik NordVPN gebruiken?

    Zoals we aan het begin al zeiden, hangt het ervan af waarom je een VPN gebruikt. Sommige nieuwsberichten zeggen dat de lakse veiligheidsmaatregelen van NordVPN het leven van activisten in gevaar brachten, maar het bedrijf zelf ging daar tegenin door te stellen dat het een nultijdbeleid hanteert, zodat geen enkele individuele gebruiker kan worden geïdentificeerd als een gebruiker een bepaalde website heeft bezocht. Het enige wat de hackers konden zien waren de adressen van de sites die door de gebruikers op die server werden bezocht - ze konden de inhoud die gebruikers bekeken niet zien.

    Dus, als NordVPN de waarheid vertelt, waren er geen levens in gevaar. Echter, als je een VPN gebruikt omdat je leven ervan afhangt, is het beste advies om helemaal geen gebruik te maken van een VPN-dienst voor consumenten. Gebruik in plaats daarvan een VPN op bedrijfsniveau. Het zal meer kosten, maar zal ook een superieur niveau van privacy en veiligheid bieden. Aan de andere kant, als je alleen maar toegang wilt krijgen tot door geoblokkades geplaagde media of wat privacy wilt krijgen wanneer je op het web surft voor dingen die niet in strijd zijn met de wet, dan kan je rustig NordVPN gebruiken.

    De gehackte server gaf de hackers de mogelijkheid dezelfde soort gegevens te bekijken als je provider, dus gezien het feit dat dit precies is waar VPN's je tegen moeten beschermen, is het teleurstellend dat NordVPN niet in staat was om dit te voorkomen. Er is geen twijfel mogelijk dat de hack de reputatie van NordVPN zal schaden, en het bedrijf geeft toe dat het een aanzienlijke tegenslag is. Het toont ook aan dat veiligheid en privacy niet 100 procent gegarandeerd kunnen worden, zelfs als je een van de bekendste VPN's kiest.

    Hopelijk heeft NordVPN zijn lesje geleerd en zal het bedrijf zich houden aan zijn belofte om de standaard te verhogen om ervoor te zorgen dat dit niet meer kan gebeuren. Maar het moet opnieuw het vertrouwen van de gebruikers verdienen, en eigenlijk hebben we alleen maar Nord's woord dat het de veiligheidspraktijken heeft verbeterd en dat dit soort dingen niet meer zullen gebeuren.

    Echter, als consument, ben je vaak afhankelijk van “het woord” van VPN-providers en reviews, maar dit heeft zeker duidelijk gemaakt waarom het een goed idee kan zijn om er een te kiezen die zowel zijn eigen hardware als software bezit en gebruikt. Het is in elk geval iets dat wij in onze toekomstige reviews ook expliciet zullen vermelden. We zeiden het al eerder, als je alleen maar toegang wilt krijgen tot door geoblokkades geplaagde media of wat privacy wilt krijgen wanneer je op het web surft voor dingen die niet in strijd zijn met de wet, dan kan je rustig NordVPN (blijven) gebruiken.



    Gast
     Delen


    Terugkoppeling

    Aanbevolen reactie

    • Oud-beheerder

    Goed artikel. Dit is de eerste grote VPN provider waar dit van bekend is. Ik vraag mij af of er meerdere. VPN providers hier een keer tegen aan zijn gelopen. 

    Maar feit blijft dat dit niet heel prettig is.... :)

    Link naar opmerking
    Deel via andere websites

    7 uur geleden zei Drifter:

    Dus, als NordVPN de waarheid vertelt, waren er geen levens in gevaar. Echter, als je een VPN gebruikt omdat je leven ervan afhangt, is het beste advies om helemaal geen gebruik te maken van een VPN-dienst voor consumenten. Gebruik in plaats daarvan een VPN op bedrijfsniveau. Het zal meer kosten, maar zal ook een superieur niveau van privacy en veiligheid bieden. Aan de andere kant, als je alleen maar toegang wilt krijgen tot door geoblokkades geplaagde media of wat privacy wilt krijgen wanneer je op het web surft voor dingen die niet in strijd zijn met de wet, dan kan je rustig NordVPN gebruiken.

    Van deze uitspraak wordt ik ook niet vrolijker, want daaruit begrijp ik dat je met NordVPN voor consumenten niet degelijk afgeschermd wordt bij het downloaden van Torrents of NZB bestanden, wat bij een duurder abonnement op bedrijfsniveau kennelijk beter geregeld is.

    Link naar opmerking
    Deel via andere websites



    Doe je mee?

    Je kunt nu een bericht plaatsen en je later registeren. Als je al een account hebt, kun je je hier aanmelden.

    Gast
    Voeg een reactie toe...

    ×   Je hebt opgemaakte inhoud geplakt.   Opmaak verwijderen

      Only 75 emoji are allowed.

    ×   Jouw link is automatisch embedded.   Toon als een normale link

    ×   Je vorige inhoud is hersteld.   Schoon editor

    ×   You cannot paste images directly. Upload or insert images from URL.


  • Wie zijn er online?  1 lid is actief

Mededelingen

  • Nieuwe handleiding

  • Laatste nieuws

  • Willekeurig topic

  • Nu op het forum

    Gast Micahamoum

    Gast Micahamoum

    Geplaatst

    https://1x-bet-india.com
    Gast Avenue 17

    Gast Avenue 17

    Geplaatst

    The charming answer

    Drifter

    Geplaatst

    Hierbij nog 10 Toppers als aanvulling op bovenstaande Gratis Games Fall Guys: Ultimate Knockout Platforms: PlayStation 5, PlayStation 4, Xbox Series X en S, Xbox One, Nintendo Switch en pc Ook na de hype is Fall Guys een geweldige partygame. Met honderd man door een hindernisbaan vol draaiende hamers, sloopkogels en vliegende platformen stormen is natuurlijk een recept voor ultieme chaos. Dankzij de logge physics en merkwaardige besturing kun je eigenlijk ook niet boos worden als je vlak voor de finish van de baan wordt ge-yeet. Honkai: Star Rail Platforms: PlayStation 5, Android, iOS en pc Onze Kamal is nog steeds verslingerd aan de gratis, strategische rpg Honkai Star Rai. Voor deze game laten we dan ook hem aan het woord: “Als ik Honkai: Star Rail zou moeten samenvatten: het is een van de meest gedetailleerde rpg’s, die maar blijft verrassen. Als je Genshin Impact speelt, weet je al hoeveel passie miHoYo in zijn games stopt. Honkai: Star Rail is geen uitzondering. Ik ben sinds dag één een megafan en kan de game aan iedere fan van rpg-games aanraden.” Nou, duidelijk dus. Overwatch 2 Platforms: PlayStation 5, PlayStation 4, Xbox Series X en S, Xbox One, Nintendo Switch en pc Overwatch 2 stelde bij verschijning behoorlijk teleur. De singeplayercampagne ontbrak (en is inmiddels geannuleerd), de game was niet bijster veel veranderd ten opzichte van het eerste deel en personages vrijspelen kost veel speeltijd óf geld. Nu spelers elk nieuw personage direct kosteloos ontvangen, is Overwatch 2 een stuk beter om gratis te spelen. Bovendien is Blizzards hero-shooter na al die jaren gestroomlijnder en gevarieerder dan ooit. Marvel Snap Platforms: Pc Er zijn talloze mobiele games, maar Marvel Snap verdient absoluut een vermelding. Het heeft alles wat je wilt van een gratis cardgame: een eerlijk verdienmodel, simpele regels en een fantastische presentatie. Even een online potje spelen is eenvoudig, en het introduceert het grote publiek op een leuke manier aan minder bekende helden. Dota 2 Platforms: Pc Vaak wordt Dota 2 de ingewikkeldere tegenhanger van League of Legends genoemd, maar dat is voor de community zelf vloeken in de kerk. Alleen al omdat alle helden bij aanvang gratis beschikbaar zijn, in tegenstelling tot League. Bovendien is de gameplay nóg strategischer ingestoken, met een strenge doch bevredigende leercurve voor nieuwkomers. Spelunky Classic Platforms: Pc In Spelunky is elke stap voorwaarts een risico, terwijl je een weg graaft door de ondergrondse gangen. Spelunky HD en Spelunky 2 zijn wellicht betere opties, maar als je de bikkelharde roguelike-platformervaring van Derek Yu’s franchise in z’n meest pure vorm wil beleven, dan is het origineel nog altijd een goede optie. Counter-Strike 2 Platforms: Pc Hoewel niet iedereen tevreden is over de veranderingen in Counter-Strike 2 ten opzichte van Global Offensive, kun je eigenlijk niet om de game heen. Al jarenlang is het de gouden standaard voor competitieve shooters die draaien om pure reflexen en strategie. Daarbij is de balans nog steeds uitstekend, en hebben maps een welkome grafische make-over gekregen. Geef het nog even, en dan is Counter-Strike weer helemaal terug op het oude niveau. De Sims 4 Platforms: PlayStation 4, Xbox One en pc Je bent een fortuin kwijt als je alle Sims 4-uitbreidingen wilt aanschaffen, maar gelukkig is de basisgame gratis. Toegegeven: de meeste spelers willen waarschijnlijk van start met een of twee uitbreidingen, maar de game is ook prima op zichzelf te spelen. Final Fantasy 14 Platforms: PlayStation 5, PlayStation 4, Xbox Series X en S en pc Final Fantasy 14 betreft één van Square Enix’ grote comebackverhalen. Inmiddels is het een van de populairste mmo’s ter wereld en met elke uitbreiding steeds completer. Sommigen claimen zelfs dat de mmo de beste Final Fantasy-verhalen tot op heden bevat. De game is nu gratis te spelen tot en met level 70, waarbij spelers kunnen kiezen uit 16 verschillende jobs. Doki Doki Literature Club Platforms: Pc Je voelt je in de maling genomen wanneer Doki Doki literature Club van een datingsim verandert in een horrorgame. Hoe en wat is beter om zelf te ontdekken, maar het is goed om te weten dat er inmiddels een Plus-versie van de game met meer content is verschenen. Maar voor de meesten is het origineel een hele goeie gratis game.
  • Recente actieve topics

×
×
  • Nieuwe aanmaken...