Categorie
Sicurezza Informatica

Evviva le VPN, abbasso i log delle VPN: siamo davvero protetti?

Tempo di lettura: 4 minuti.

Milioni di individui usano una VPN per proteggere i loro dati quando sono online. E, mentre le VPN possono davvero tenerti al sicuro quando navighi sul web, c’è un problema evidente che rappresenta una minaccia per chiunque usi una VPN nella sua vita quotidiana. Questa minaccia si presenta sotto forma di log delle VPN.

Ma cosa sono esattamente i log delle VPN, che tipo di dati memorizzano e perché sono un tale rischio per gli utenti?

Cosa sono i log delle VPN?

Quando utilizzi il tuo provider VPN, probabilmente pensi che i tuoi dati vengano solo criptati e non memorizzati. Ma, purtroppo, questo non è sempre il caso.

Alcuni provider conservano effettivamente i log delle VPN, che sono database di informazioni prese dagli utenti. Questi possono essere divisi in due categorie: metadati o registri di connessione e registri di attività o di utilizzo, che mettono a rischio la tua sicurezza online. L’attività su internet, l’uso dei dati, le abitudini di acquisto, i periodi di connessione e persino il tuo vero indirizzo IP possono essere memorizzati in questi registri.

La conservazione dei log da parte delle aziende VPN vanifica completamente lo scopo delle VPN. Se le informazioni sensibili di un utente sono ancora accessibili e memorizzate in qualche modo, allora non c’è davvero alcun senso nell’usare una VPN in primo luogo. Quel che è peggio è che milioni di persone che usano certi servizi VPN sono totalmente inconsapevoli di come i loro dati vengono gestiti.

La maggior parte delle famose compagnie VPN sostengono di avere una politica “no-log“, il che significa che sono rigorosamente contro la registrazione di qualsiasi tipo di dati degli utenti. Ma il problema qui è che è essenzialmente impossibile dimostrare che un provider VPN non sta tenendo i log dall’esterno. Non importa quanti audit e indagini esterne vengano fatti, semplicemente non imbattersi in un log VPN non è una prova che non esista. Uno avrebbe bisogno di un accesso interno totale perché questo sia possibile.

Questo è un motivo fondamentale per cui le VPN sono servizi molto basati sulla fiducia. Mentre qualsiasi azienda può costruirsi una fantastica reputazione e soddisfare tutti i suoi clienti, potrebbe comunque svolgere attività illecite a porte chiuse, compreso questo tipo di registrazione dei dati.

Quindi, le VPN dovrebbero mantenere i nostri dati accessibili a noi e solo a noi, perché dovrebbero tenere dei log?

Se c’è una cosa che sia i big tech che il governo amano, sono i dati.

I dati degli utenti sono ora enormemente preziosi, e anche alcune delle aziende più popolari là fuori sono state conosciute per gestire male le informazioni private che sono state affidate loro dai loro clienti. Le terze parti sono ora disposte a pagare milioni o miliardi di dollari in cambio di questi dati, che possono utilizzare per fare pubblicità in modo più efficiente, analizzare il comportamento degli utenti e sviluppare ulteriormente i loro servizi. Se non altro, i dati sono come oro per queste aziende.

Questo fa parte del motivo per cui alcuni fornitori di VPN tengono i log. C’è una lista infinita di acquirenti interessati là fuori che trarrebbero vantaggio dall’avere accesso ai dati degli utenti, e alcuni servizi VPN meno moralmente integri sanno bene che possono trarre benefici finanziari dall’archiviare e fornire questi dati al miglior offerente.

I servizi VPN sono anche noti per tenere registri per garantire che un dato utente non stia superando il suo limite di dispositivi. Se un utente permettesse a molti dei suoi amici e familiari di usare il suo account VPN, per esempio, questo sarebbe finanziariamente dannoso per l’azienda stessa.

Oltre a questo, alcune aziende VPN devono tenere i log dei dati per legge. Anche se le VPN sono comuni in molti paesi in tutto il mondo, alcune nazioni hanno strettamente limitato o vietato del tutto al pubblico. Nei paesi in cui l’uso delle VPN è limitato, i provider a volte devono tenere i log nel caso in cui il governo decida di dover condurre un’indagine o semplicemente voglia vedere cosa fanno i cittadini.

In Cina, per esempio, i residenti possono utilizzare solo i provider VPN che hanno accettato di fornire al governo l’accesso back door ai loro dati memorizzati quando necessario.

Ma i log delle VPN non sono conservati solo nei paesi in cui le VPN sono strettamente limitate. Infatti, la registrazione dei dati è tutt’altro che rara tra i servizi VPN gratuiti.

Perché alcuni servizi VPN gratuiti tengono i log?

L’idea di essere protetti da una VPN online senza dover pagare alcun tipo di anticipo o abbonamento potrebbe sembrare troppo bella per essere vera. E, in alcuni casi, lo è davvero.

Tutto questo si riduce a una cosa: i soldi. Come nel caso della maggior parte delle aziende, senza un profitto, gli stipendi non possono essere pagati e non si possono fare nuovi sviluppi.

Quindi, come fa un servizio VPN gratuito a fare soldi?

Beh, tra le altre cose, vendono dati.

Mentre si può pensare che qualsiasi azienda VPN che vende i dati degli utenti lo farebbe in segreto, alcuni provider in realtà dichiarano di vendere i dati o di condividerli in qualche modo nella loro politica sulla privacy. Betternet e OperaVPN sono solo due esempi di servizi VPN gratuiti che dichiarano esplicitamente come utilizzano i dati dei loro clienti, ed è possibile leggerlo nei loro termini e condizioni.

D’altra parte, alcuni fornitori VPN hanno sostenuto che non vendono o gestiscono male i dati anche se è stato dimostrato che lo fanno sicuramente. Mentre questo tipo di scandali può mettere molte persone fuori dall’uso di un provider VPN, molte persone non sanno nemmeno che i log VPN esistono.

Ecco perché è così importante fare ricerche su qualsiasi provider VPN che si sta pensando di utilizzare se la sicurezza dei tuoi è fondamentale.

I log delle VPN mettono a rischio milioni di utenti

Con il 31% di tutti gli utenti internet nel mondo che hanno sottoscritto un qualche tipo di provider VPN, l’esistenza dei log delle VPN è molto preoccupante. Dopo tutto, quando così tante aziende che ti forniscono un protocollo di sicurezza stanno anche condividendo i tuoi dati sensibili con terze parti, si deve mettere in discussione l’integrità dell’industria VPN nel suo complesso!


Di Livio Varriale

Giornalista e scrittore: le sue specializzazioni sono in Politica, Crimine Informatico, Comunicazione Istituzionale, Cultura e Trasformazione digitale. Autore del saggio sul Dark Web e il futuro della società digitale “La prigione dell’umanità” e di “Cultura digitale”. Appassionato di Osint e autore di diverse ricerche pubblicate da testate Nazionali. Attivista contro l’abuso dei minori, il suo motto è “Coerenza, Costanza, CoScienza”.

Pronto a supportare l'informazione libera?

Iscriviti alla nostra newsletter // Seguici gratuitamente su Google News
Exit mobile version