Vær forsiktig: Hola VPN gjør PCen din til en exit-node og selger trafikken din
- Kategori: Sikkerhet
Hallo er en populær leverandør av virtuelt privat nettverk (VPN) som er tilgjengelig for forskjellige nettlesere inkludert Google Chrome, Mozilla Firefox og Internet Explorer, så vel som stasjonære og mobile operativsystemer.
Det er gratis å bruke, og hvis du sjekker rangeringer og brukere på Chrome nettbutikk alene, vil du merke at det brukes av mer enn 7,1 millioner Chrome-brukere for tiden.
Hola bruker et sofistikert system for å tilby sine tjenester gratis. I stedet for å rute brukere (eller i det hele tatt) gjennom bedriftsservere og rive opp store båndbreddefakturaer i prosessen, bruker den brukerenheter som sluttpunkter.
Dette betyr i utgangspunktet at enhver brukerenhet som Hola kjører på fungerer som et endepunkt. Et sluttpunkt er en node som kommuniserer direkte med et målnettsted eller en tjeneste som Hola-brukere får tilgang til når tjenesten er aktivert.
Hola-brukere har ingen kontroll over sluttpunkter, noe som er problematisk av flere årsaker. Først øker den båndbreddebruken på enheten og avslører enhetens IP-adresse til måltjenesten eller nettstedet som du kanskje ikke alltid vil ha.
Det som er enda mer problematisk enn det, er det faktum at Hola ser ut til å ha begynt å selge tilgang til disse avkjøringsnodene på Luminati nettsted .
Hvis du sjekker Whois-poster for begge nettsteder, vil du merke at de begge er eid av Hola.
Luminati gir kundene tilgang til et API som de kan bruke til å bruke Hola-sluttpunkter for forskjellige aktiviteter, for eksempel nektelse av tjenesteangrep, men også lastetester. Dette gjør Hola til et effektivt botnett, spesielt siden det ikke lett kan blokkeres da det bruker IP-adresser fra hele verden og ikke et sett med større IP-områder.
Administratoren av 8chan la merke til nektelse av tjenesteangrep nylig mot stedet og fant ut at angrepet utnyttet Hola-endepunktene gjennom Luminati.
Hola koster per Gigabyte trafikk som starter på $ 20 per Gigabyte og går ned til $ 2 per Gigabyte og lavere, avhengig av volumet du kjøper.
Dette betyr: hvis du bruker Hola, kan forbindelsen din brukes som et sluttpunkt ikke bare av andre Hola-brukere som prøver å få tilgang til nettsteder i landet du er i, men kan også selges til enkeltpersoner og selskaper som kan bruke det til tvilsom eller direkte ulovlige aktiviteter.
Oppdater : Hola har skrevet et svar på nylige hendelser. Du kan lese den på den offisielle firmabloggen.
Oppdatering 2 : Blogginnlegget er ikke lenger tilgjengelig.
Lukkende ord
Hvis datamaskinen din brukes som en exit-node, er det IP-adressen din som webansvarlige, rettshåndhevelse eller rettighetsinnehavere ser når de sjekker serverlogger. Hvis det brukes i angrep eller ondsinnet aktivitet, er det du som vil bli kontaktet av myndighetene eller nettstedseiere.
Min personlige anbefaling er å avinstallere Hola hvis det er installert på et system og holde seg borte fra tjenesten for nå.