近三成VPN公司為中資所有,資料隱私及安全值得堪慮

虛擬私人網路(virtual private network, VPN)是一種私人網路的通訊方法,可將網路流量重新導引至特別設定的伺服器,隱藏用戶的IP位址並將所有發送或接收的資料進行加密。根據隱私和資安公司VPNPro所做的研究,全球前97VPN業者實際掌握在23家母公司手中,而這23家公司有6家由中資所有,或是公司設在中國境內,比例直逼3成,VPNproJan Youngren表示,這代表了用戶資訊隨時可被中國官方合法調閱,查閱境內VPN業者所保存的用戶數據、帳號密碼,以用來建立大數據並加以分析,這證實了美國參議員對屬於美國的數據落入中國或俄羅斯手中的擔憂。

VPNPro認為,談到各種VPN產品和品牌的真正所有權時,了解哪家公司實際在經營或營運用戶數據是非常重要的,以下兩個關鍵的問題需要去考量:

  • 資料隱私:如果母公司設立於五眼(5 Eyes)、九眼或十四眼聯盟(9 Eyes, 14 Eyes)等高度監控的國家,用戶的數據可說是向這些政府敞開大門,如果用戶位在俄羅斯、中國或其他獨裁政府,他們則會被迫向政府提供數據,另外母公司也可能願意出售用戶數據。最近美國參議員計畫要求國土安全部(Department of Homeland Security, DHS)進行一項有關使用VPN時,利用國外伺服器將流量重新導向別處的調查,如果美國情報專家認為北京和莫斯科正在利用中國和俄羅斯製造的技術來監視美國人,那麼DHS也應該注意美國人將他們的網路瀏覽數據直接發送到中國和俄羅斯。
  • 資料安全:如果經營VPN的公司不可靠,它可能會帶來許多問題,被證實存在重大漏洞,甚至包含可疑的附加設備和惡意軟體的母公司,可能導致用戶數據被盜,甚至駭客入侵其電腦。

 參考資料:

Photo by panumas nikhomkhai from Pexels

Scroll to Top