phishing con pdf cover Giacomo Lanzi

9 ragioni per cui valutare l’uso di una VPN

Tempo di lettura stimato: 9 minuti

Ormai, lavoro agile e smart working sono una realtà quotidiana per molti lavoratori. Che si tratti di una prassi all’interno della propria azienda o un evento saltuario, capita quasi a tutti di doversi apporggiare a reti pubbliche per lavorare o navigare in rete. In questa situazione sociale, non si può prendere alla leggera la protezione dei propri dati in rete. Per questo luso di una VPN dovrebbe essere pratica molto diffusa.

Una VPN è un servizio che cripta i tuoi dati e nasconde il tuo indirizzo IP facendo rimbalzare la tua attività di rete attraverso una catena di connessioni sicura verso un altro server a chilometri di distanza. Questo oscura la tua identità online, anche sulle reti Wi-Fi pubbliche, così puoi navigare in internet in modo sicuro e anonimo, senza il rischio che i tuoi dati possano essere intercettati, modificati o sfruttati.

uso di una vpn

L’uso di una VPN

I vantaggi nell’uso di una VPN sono molteplici e valgono moltissimo, in termini di sicurezza e funzionalità. Possiamo identificare due tipi di VPN, che sono in realtà la stessa cosa, ma declinata in maniera diversa.

Le VPN più famose e orientate all’utente finale, quelle che permettono di simulare la propria localizzazione in un altro paese per usufruire di un catalogo online differente su servizi come Netflix, per esempio, offrono gli stessi vantaggi e funzionamento delle VPN aziendali.

Abbiamo già visto in un altro articolo come le VPN fuzionano e con questo di oggi voglio elencare ben 9 motivi per cui l’uso di una VPN dovrebbe essere oggi la norma, sia essa aziendale o un servizio per utenti privati. Vedremo anche alcune limitazioni delle VPN, proprio per fare un quadro completo della situazione.

1. Sicurezza nelle reti pubbliche

Il Wi-Fi pubblico è molto comodo, ma lo è a scapito della sicurezza. Quando rispondi alle e-mail in un bar o scorri distrattamente i social media in aeroporto, qualcuno potrebbe tracciare la tua attività online. Se questo ti potrebbe sembrare innocuo, tieni a mente che oggi qualunque dato personale, se finisce nelle mani sbagliate, potrebbe essere un’arma. Lo abbiamo visto più volte in articoli dedicati all’ingegneria sociale e al phishing.

Immagina se un malintenzionato intercettasse il tuo nome, cognome, email e la data di nascita. Con questi dati potrebbe iniziare a cercare account collegati alla tua email e tentare di indovinare la password basandosi sulla data di nascita. Se a questo scenario ci aggiungi un’intelligenza artificiale che automatizza i tentativi e genera password basandosi sui tuoi dati, il rischio di trovarsi account compromessi si alza e non di poco.

L’uso di una VPN protegge i tuoi dati mentre sei su altre reti, nascondendo la tua cronologia di navigazione (da cui si potrebbe capire quale sia la tua banca), le informazioni sensibili (numeri di conto corrente o di carte di credito), le password degli account e altro ancora da estranei malintenzionati.

uso di una vpn aeroporto

2. La privacy rispetto al tuo ISP

Mentre sei connesso al tuo Wi-Fi di casa, hai meno probabilità di essere attaccato da estranei che su una connessione pubblica. Tuttavia, i tuoi dati sono ancora vulnerabili in quanto visibili. Il tuo ISP o internet service provider, ovvero l’azienda che paghi per usare la linea WI-Fi, può accedere a tutti i tuoi dati di navigazione. Il tuo ISP può vedere quando, dove e come navighi.

Questi dati possono essere raccolti e venduti agli inserzionisti anche se stai usando la funzione di navigazione “privata”, e possono essere pericolosi nelle mani sbagliate in caso di violazione dei dati. L’uso di una VPN può aiutarti a nascondere il tuo indirizzo IP al tuo ISP.

3. La privacy rispetto alle app e servzi che utilizzi

Il tuo ISP non è l’unico potenziale spione che hai portato in casa tua. Sfortunatamente, molte delle nostre app e servizi internet preferiti, in particolare Facebook, sono stati denunciati per il modo in cui hanno utilizzato i dati dei loro utenti.

Una VPN impedisce alle app e ai siti web di attribuire il tuo comportamento all’indirizzo IP del tuo computer. Può anche limitare la raccolta della tua posizione e della cronologia del browser.

4. La privacy rispetto al governo

Mentre molti ISP, app e hub di dati internet suggeriscono di non vendere i dati di navigazione ai governi, le informazioni finiscono comunque nelle loro mani, soprattutto in alcune nazioni, tra le quali anche gli USA.

Dal 2013, quando Edward Snowden ha rivelato per la prima volta che Verizon ha venduto i dati internet e telefonici degli utenti alla NSA, gli utenti sono diventati più consapevoli dei diversi modi in cui il governo sorveglia e raccoglie i loro dati. In seguito alle fughe di notizie di Snowden e al conseguente sdegno, sono state promulgate diverse leggi per limitare la sorveglianza del governo.

Tuttavia, nel gennaio di quest’anno, la Defense Intelligence Agency ha aggirato una legge che richiede che le agenzie governative producano mandati prima di costringere le compagnie telefoniche per i loro dati utente, pagando broker di dati di terzi per quegli stessi dati, secondo il New York Times.

Se hai scrupoli circa l’eccesso di potere governativo, una VPN è un buon investimento per proteggere i tuoi dati.

5. Accesso ad ogni contenuto da ogni posto

Tramite l’uso di una VPN, un utente privato, può sceglire a quale server collegarsi per simulare nella rete la sua localizzazione. Questo è molto utile per accedere a servizi di streaming con librerie non disponibili nel paese in cui ci si trova. Se la tua serie preferita non è disponibile su Netflix Italia, con una VPN puoi fare in modo che il servizio di streaming pensi che tu sia nel paese in cui la serie è disponibile, aggirando il problema e godendoti le puntate.

6. Sicurezza lavorando da remoto

Uno dei vantaggi di una VPN sono le sue caratteristiche di crittografia dei dati. La crittografia, ossia mandare i dati in un formato codificato in modo che il suo significato sia oscurato, consente di mantenere al sicuro le informazioni riservate.

Se sei un individuo che sta pensando di investire in una VPN per la tua azienda, un vantaggio è che i lavoratori possono connettersi alla rete dell’ufficio e guardare i materiali sensibili sui propri dispositivi mentre sono lontani dall’ufficio. Poiché il lavoro a distanza sembra una possibilità anche dopo la fine della pandemia, una VPN è un investimento estremamente utile per mantenere il materiale riservato al sicuro fuori sede.

7. Facilità d’uso della VPN

Mentre a tutti noi piacerebbe aggiungere più sicurezza alle nostre vite, alcuni dispositivi e processi di sicurezza sembrano più impegnativi di quanto valga la pena per coloro che sono avversi alla tecnologia. Le VPN, tuttavia, sono facili da usare. Diversi fornitori hanno creato interfacce intuitive e facili da usare che rendono l’installazione e l’uso disponibili ai non tecnici.

8. Adattabile a più dispositivi

Mentre molti di noi possono provare per la prima volta una VPN su un laptop dato in prestito dall’azienda, molti servizi VPN proteggono anche altri dispositivi smart come telefoni, tablet e computer desktop. Ogni azienda VPN può offrire piani di protezione leggermente diversi e avere diverse capacità di proteggere diversi dispositivi, ma molti fornitori offrono piani che aiutano a tenerti al sicuro su più dispositivi.

La VPN che offriamo noi di SOD è installabile su tutti i disositivi: cellulari Android, Apple, laptop e desktop pc.

9. Sconti localizzati

Se sei disposto a fare un po’ di ricerca, una VPN può aiutarti a risparmiare denaro grazie alle sue capacità di spoofing della posizione (fingere di trovarsi altrove). Molti tipi di aziende, come i servizi di abbonamento e le compagnie aeree, offrono gli stessi servizi o prodotti a prezzi diversi in base alla posizione geografica. Se cambi l’aspetto della tua posizione in un luogo in cui i servizi sono offerti a prezzi più bassi, puoi finire per risparmiare un po’.

uso di una vpn aeroporto 2

I limiti dell’uso di una VPN

Mentre una VPN è un ottimo strumento per aiutare a separare la tua posizione (e in molti modi, te) dai tuoi dati, non oscura ogni cosa che riguarda. Se fai un quiz su Facebook o metti “mi piace” a un post su Instagram, l’app che stai usando mentre sei connesso alla VPN è ancora in grado di usare il tuo comportamento per adattare annunci e contenuti in-app. Potrebbero non sapere da dove stai navigando, ma sapranno comunque cosa stai facendo sulle loro app.

Allo stesso modo, se i cookie sono abilitati sul tuo computer, le aziende possono seguirti mentre sei sul loro sito e dopo. I tuoi dati completi non vengono oscurati solo con una VPN. Combinando la protezione di una VPN con Tor, uno browser open-source che ti permette di navigare sul web in modo anonimo, la navigazione risulterà ancora più privata.

Le VPN non sono strumenti perfetti. Come qualsiasi programma per computer, sono suscettibili di malware e attacchi online. Se infettati, i benefici di sicurezza di una VPN sono annullati.

La probabilità di attacchi e violazioni della sicurezza aumenta se si usa un servizio VPN gratuito, che noi sconsigliamo vivamente. Per recuperare i loro costi aziendali, i servizi VPN “gratuiti” possono vendere i dati degli utenti o eseguire annunci che potrebbero essere infettati da malware. Se l’obiettivo è quello di aumentare la privacy dei tuoi dati, allora investire in una VPN a pagamento è la scelta migliore.

Problematiche legali nel mondo

Oltre alle questioni di sicurezza ci sono quelle di legalità. Se ti capita di avere base o di visitare un ampio elenco di paesi tra cui Russia e Cina, le VPN sono vietate o altamente regolamentate.

È importante conoscere le leggi del tuo paese e di qualsiasi paese che stai visitando prima di usare una VPN, così come capire se il tuo utilizzo della VPN è monitorato da un governo, annullando così i suoi benefici sulla privacy.

Conclusioni

Se sei preoccupato per la privacy dei tuoi dati, le VPN sono una misura di sicurezza facile da usare e dal prezzo ragionevole che ti dà un livello base di protezione su internet. Anche se può sembrare sciocco proteggere i tuoi dati quando non stai facendo nulla di “sbagliato” su Internet, anche i più innocenti tra noi hanno dei dati segreti online, come password sensibili e informazioni finanziarie.

I servizi di crittografia e protezione dell’identità di una VPN sono come una serratura su una porta, o in altre parole, una misura di sicurezza di base che tutti dovrebbero avere.

Se sei un’azienda con documenti riservati o un’azienda che vuole permettere ai dipendenti di accedere alla sua rete in remoto, allora dovresti usare una VPN.

Per saperne di più riguardo al servizio di VPN aziendale che offre SOD, non esitare a contattarci, saremo lieti di rispondere a ogni tua domanda.

Useful links:

Condividi


RSS

Piu’ articoli…

Categorie …

Tags

RSS CSIRT

RSS Dark Reading

RSS Full Disclosure

  • Win32.MarsStealer Web Panel / Unauthenticated Remote Data Deletion Gennaio 16, 2022
    Posted by malvuln on Jan 16Discovery / credits: Malvuln - malvuln.com (c) 2022 Original source: https://malvuln.com/advisory/8abb41f6e7010d70c90f65fd9a740faa_C.txt Contact: malvuln13 () gmail com Media: twitter.com/malvuln Threat: Win32.MarsStealer Web Panel Vulnerability: Unauthenticated Remote Data Deletion Description: The Mars-Stealer web interface has a "Grab Rules" component area that lets a user specify which type of files to collect from […]
  • Win32.MarsStealer Web Panel / Unauthenticated Remote Persistent XSS Gennaio 16, 2022
    Posted by malvuln on Jan 16Discovery / credits: Malvuln - malvuln.com (c) 2022 Original source: https://malvuln.com/advisory/8abb41f6e7010d70c90f65fd9a740faa_B.txt Contact: malvuln13 () gmail com Media: twitter.com/malvuln Threat: Win32.MarsStealer Web Panel Vulnerability: Unauthenticated Remote Persistent XSS Description: The Mars-Stealer web interface has a "Marker Rules" component area. Third-party attackers who can reach the Mars-Stealer server can send HTTP...
  • Win32.MarsStealer Web Panel / Unauthenticated Remote Information Disclosure Gennaio 16, 2022
    Posted by malvuln on Jan 16Discovery / credits: Malvuln - malvuln.com (c) 2022 Original source: https://malvuln.com/advisory/8abb41f6e7010d70c90f65fd9a740faa.txt Contact: malvuln13 () gmail com Media: twitter.com/malvuln Threat: Win32.MarsStealer Web Panel Vulnerability: Unauthenticated Remote Information Disclosure Description: The malware web interface stores screen captures named "screenshot.jpg" in the panel directory, ZIP archived. Third-party attackers who...
  • Ab Stealer Web Panel / Unauthenticated Remote Persistent XSS Gennaio 16, 2022
    Posted by malvuln on Jan 16Discovery / credits: Malvuln - malvuln.com (c) 2022 Original source: https://malvuln.com/advisory/9e44c10307aa8194753896ecf8102167.txt Contact: malvuln13 () gmail com Media: twitter.com/malvuln Threat: Ab Stealer Web Panel Vulnerability: Unauthenticated Remote Persistent XSS Description: The "Ab Stealer" web Panel By KingDomSc for "AbBuild v.1.0.exe" is used to browse victim information "Get All Victims Passwords, With...
  • SEC Consult SA-20220113-0 :: Cleartext Storage of Phone Password in Cisco IP Phones Gennaio 14, 2022
    Posted by SEC Consult Vulnerability Lab, Research on Jan 14SEC Consult Vulnerability Lab Security Advisory < 20220113-0 > ======================================================================= title: Cleartext Storage of Phone Password product: Cisco IP Phone Series 78x1, 88x5, 88x1, 7832, 8832, 8821 and 3905 vulnerable version: Firmware
  • 🐞 Call for Papers for Hardwear.io USA 2022 is OPEN! Gennaio 14, 2022
    Posted by Andrea Simonca on Jan 14Hello, We are happy to announce that the CFP for Hardwear.io USA 2022 is OPEN! If you have a groundbreaking embedded research or an awesome open-source tool you’d like to showcase before the global hardware security community, this is your chance. Send in your ideas on various hardware subjects, […]
  • APPLE-SA-2022-01-12-1 iOS 15.2.1 and iPadOS 15.2.1 Gennaio 12, 2022
    Posted by Apple Product Security via Fulldisclosure on Jan 12APPLE-SA-2022-01-12-1 iOS 15.2.1 and iPadOS 15.2.1 iOS 15.2.1 and iPadOS 15.2.1 addresses the following issues. Information about the security content is also available at https://support.apple.com/HT213043. HomeKit Available for: iPhone 6s and later, iPad Pro (all models), iPad Air 2 and later, iPad 5th generation and later, […]
  • Reprise License Manager 14.2 - Reflected Cross-Site Scripting Gennaio 12, 2022
    Posted by Gionathan Reale via Fulldisclosure on Jan 12# Product:  RLM 14.2 # Vendor:   Reprise Software # CVE ID:   CVE-2021-45422 # Vulnerability Title: Reflected Cross-Site Scripting # Severity: Medium # Author(s): Giulia Melotti Garibaldi # Date:     2022-01-11 # ############################################################# Introduction: An issue was discovered in Reprise License Manager 14.2, Reprise License Manager 14.2 is affected […]
  • [RT-SA-2021-009] Credential Disclosure in Web Interface of Crestron Device Gennaio 12, 2022
    Posted by RedTeam Pentesting GmbH on Jan 12Advisory: Credential Disclosure in Web Interface of Crestron Device When the administrative web interface of the Crestron HDMI switcher is accessed unauthenticated, user credentials are disclosed which are valid to authenticate to the web interface. Details ======= Product: Crestron HD-MD4X2-4K-E Affected Versions: 1.0.0.2159 Fixed Versions: - Vulnerability Type: […]
  • Backdoor.Win32.Controlit.10 / Unauthenticated Remote Command Execution Gennaio 11, 2022
    Posted by malvuln on Jan 11Discovery / credits: Malvuln - malvuln.com (c) 2022 Original source: https://malvuln.com/advisory/859aab793a42868343346163bd42f485.txt Contact: malvuln13 () gmail com Media: twitter.com/malvuln Threat: Backdoor.Win32.Controlit.10 Vulnerability: Unauthenticated Remote Command Execution Description: The malware listens on TCP port 3347. Third-party attackers who can reach an infected system can run any OS commands made available by the […]

Customers

Newsletter