image

VPN-aanbieders massaal in actie wegens Heartbleed

zondag 11 mei 2014, 12:46 door Redactie, 2 reacties

VPN-aanbieders zijn vanwege de Heartbleed-bug in OpenSSL massaal in actie gekomen. Dat blijkt uit rondvraag van TorrentFreak onder 22 VPN-aanbieders. De aanbieders bieden Virtual Private Networks (VPN) aan. Het internetverkeer van gebruikers loopt hierdoor via de servers van de VPN-aanbieder.

Dit zorgt ervoor dat de gebruiker een ander IP-adres krijgt, zijn verkeer voor bijvoorbeeld de internetprovider of op een openbaar wifi-netwerk is afgeschermd en hij toegang tot diensten kan krijgen die bijvoorbeeld alleen voor gebruikers vanuit een bepaald land toegankelijk zijn. Omdat de Heartbleed-bug gevolgen voor de privacy en veiligheid van VPN-gebruikers heeft besloot TorrentFreak te kijken of VPN-aanbieders kwetsbaar waren, welk risico gebruikers liepen en welke maatregelen er zijn genomen.

Veruit de meeste VPN-aanbieders bleken in eerste instantie kwetsbaar te zijn, maar zeggen de beveiligingsupdate die het lek in OpenSSL verhielp direct te hebben geïnstalleerd toen die beschikbaar kwam. "We hebben niet geslapen totdat het lek op elke server was gepatcht", aldus VikingVPN. Ook werden oude SSL-certificaten ingetrokken en nieuwe uitgegeven, die tevens van een nieuwe privésleutel waren voorzien. Verder blijkt dat de meeste VPN-aanbieders hun klanten over het probleem hebben ingelicht, zowel via e-mail, Facebook als blogpostings.

Reacties (2)
11-05-2014, 13:06 door Anoniem
Ik gebruik,Mullvad openvpn.
Het is wel een betaalde dienst,maar goed ik mag er 3 apparaten op aansluiten en gebruik maken van de dienst.
Ook zij waren in actie gekomen tegen de heartbleed.
Zo wamen ze gelijk met een update voor hun programma,en ook tunnelclick wat er samen mee gebruikt wordt is bijgewerkt.
Dat ook iedere keer,maar het programma blijft maar in beta.
Zel mij benieuwen wanneer de final versie komt.
12-05-2014, 10:46 door Anoniem
https://mullvad.net/en/news/#n34

Hoezo Beta???? Er is gewoon een nieuwe client v.4.3, en zover ik weet is er nooit een beta client geweest.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.