VPN zo lek als een mandje?
11-09-2009,12:47 door
Waarschuwing voor iedereen: VPN is zo lek als een mandje.
Het bewijs?: Ik kom voor mijn werk veel in Turkije. In Turkije hebben echter bepaalde (politieke) groeperingen sites zoals youtube door de rechter laten verbieden (dus niet in opdracht van de Turkse overheid) en moeten deze sites, in opdracht van de rechter, door de Turkse service providers worden geblokkeerd. In mijn geval is dat TTNET dat, net als KPN, oorspronkelijk een staatsbedrijf was en nu is geprivatiseerd.
Tot voor kort viel de blokkade van Youtube makkelijk te omzeilen door in het hosts bestand de, youtube, hostname aan het youtube ip adres te mappen. Sinds een paar weken heeft TTNET daar echter op een of andere manier een stokje voor gestoken. Je kan nog wel op de youtube website komen, maar als je een video af wil spelen krijg je altijd de melding "An error occurred, please try again later."
Om dit weer te omzeilen maak ik sindsdien gebruik van een Nederlandse VPN Provider. Om te kunnen surfen zet ik, vanuit Turkije, een 128-bit encrypte tunnel op naar deze provider en kan ik vervolgens met het IP-Adres van deze provider vanuit Nederland verder surfen en zo ook youtube bekijken. Dat werkte perfect, totdat ik gisteren opeens weer alleen maar de melding "An error occurred, please try again later." kreeg en dus weer geen youtube kon bekijken.
Eerst dacht ik dat mijn VPN verbinding weg was gevallen, maar bij controle van mijn IP-adres bleek ik gewoon het IP-adres van de VPN provider te hebben en was de VPN nog intact. Het kan dus niet anders dan dat TTNET AL MIJN DATAVERKEER VIA MIJN BEVEILIGDE VPN VERBINDING ONDERSCHEPT.
Om te checken of dit inderdaad zo was heb ik vervolgens in het hosts bestand ook de hostname van de VPN provider aan de IP adressen van de VPN provider gemapt. En wat denk je? Ik kan weer gewoon youtube bekijken. Dit terwijl ik verder absoluut niets aan mijn systeem heb gewijzigd. Voor de zekerheid heb ik deze test nog een aantal malen herhaald. Hostname gemapt; dan kan ik youtube zien. Hostname niet gemapt; geen youtube. Een elke keer weer is het resultaat hetzelfde. Dit terwijl de VPN verbinding gewoon in stand blijft en ik ook nog steeds mijn Nederlandse VPN IP-adres heb.
Nu kom je daar normaal gesproken natuurlijk nooit achter omdat je VPN verbinding gewoon in stand blijft, maar door dit stomme youtube filmpje heeft TTNET zichzelf verraden door ook youtube via mijn beveiligde VPN verbinding te blokkeren. Voor een service provider is dat natuurlijk niet zo moeilijk lijk te realiseren met behulp van een "man in the middle attack"
Ik vind het echter een bijzonder kwalijke zaak dat mijn VPN dataverkeer door een particuliere service provider wordt onderschept en gemanipuleerd. Nou gaat het in mijn geval puur om een simpel youtube filmpje, maar lijkt me dit een uitermate alarmerende zaak voor bedrijven die gevoelige informatie, over wat zij denken dat een veilige verbinding is, verzenden. En als dit in Turkije gebeurt dan zou het me niets verbazen dat dit ook in Nederland gebeurt. En ook de mensen die denken dat ze voor de overheid niet te traceren te zijn door van een VPN provider gebruik te maken komen dus bedrogen uit.
U zijt allen gewaarschuwd!
Het bewijs?: Ik kom voor mijn werk veel in Turkije. In Turkije hebben echter bepaalde (politieke) groeperingen sites zoals youtube door de rechter laten verbieden (dus niet in opdracht van de Turkse overheid) en moeten deze sites, in opdracht van de rechter, door de Turkse service providers worden geblokkeerd. In mijn geval is dat TTNET dat, net als KPN, oorspronkelijk een staatsbedrijf was en nu is geprivatiseerd.
Tot voor kort viel de blokkade van Youtube makkelijk te omzeilen door in het hosts bestand de, youtube, hostname aan het youtube ip adres te mappen. Sinds een paar weken heeft TTNET daar echter op een of andere manier een stokje voor gestoken. Je kan nog wel op de youtube website komen, maar als je een video af wil spelen krijg je altijd de melding "An error occurred, please try again later."
Om dit weer te omzeilen maak ik sindsdien gebruik van een Nederlandse VPN Provider. Om te kunnen surfen zet ik, vanuit Turkije, een 128-bit encrypte tunnel op naar deze provider en kan ik vervolgens met het IP-Adres van deze provider vanuit Nederland verder surfen en zo ook youtube bekijken. Dat werkte perfect, totdat ik gisteren opeens weer alleen maar de melding "An error occurred, please try again later." kreeg en dus weer geen youtube kon bekijken.
Eerst dacht ik dat mijn VPN verbinding weg was gevallen, maar bij controle van mijn IP-adres bleek ik gewoon het IP-adres van de VPN provider te hebben en was de VPN nog intact. Het kan dus niet anders dan dat TTNET AL MIJN DATAVERKEER VIA MIJN BEVEILIGDE VPN VERBINDING ONDERSCHEPT.
Om te checken of dit inderdaad zo was heb ik vervolgens in het hosts bestand ook de hostname van de VPN provider aan de IP adressen van de VPN provider gemapt. En wat denk je? Ik kan weer gewoon youtube bekijken. Dit terwijl ik verder absoluut niets aan mijn systeem heb gewijzigd. Voor de zekerheid heb ik deze test nog een aantal malen herhaald. Hostname gemapt; dan kan ik youtube zien. Hostname niet gemapt; geen youtube. Een elke keer weer is het resultaat hetzelfde. Dit terwijl de VPN verbinding gewoon in stand blijft en ik ook nog steeds mijn Nederlandse VPN IP-adres heb.
Nu kom je daar normaal gesproken natuurlijk nooit achter omdat je VPN verbinding gewoon in stand blijft, maar door dit stomme youtube filmpje heeft TTNET zichzelf verraden door ook youtube via mijn beveiligde VPN verbinding te blokkeren. Voor een service provider is dat natuurlijk niet zo moeilijk lijk te realiseren met behulp van een "man in the middle attack"
Ik vind het echter een bijzonder kwalijke zaak dat mijn VPN dataverkeer door een particuliere service provider wordt onderschept en gemanipuleerd. Nou gaat het in mijn geval puur om een simpel youtube filmpje, maar lijkt me dit een uitermate alarmerende zaak voor bedrijven die gevoelige informatie, over wat zij denken dat een veilige verbinding is, verzenden. En als dit in Turkije gebeurt dan zou het me niets verbazen dat dit ook in Nederland gebeurt. En ook de mensen die denken dat ze voor de overheid niet te traceren te zijn door van een VPN provider gebruik te maken komen dus bedrogen uit.
U zijt allen gewaarschuwd!









