نقص در VPN و ارتباط آن با هکر ها
نقص در ارتباطات VPN می تواند IP واقعی کاربران را در اختیار هکر ها قرار دهد. Bug هایی وجود دارد که حریم خصوصی کاربران VPN را به خطر می اندارد. نقص در پروتکل های استفاده شده توسط شبکه های خصوصی مجازی کشف شده است که این اشکال می تواند هکرها را قادر به افشای آدرس IP واقعی یک قربانی نماید.
با توجه به امنیت و حفظ حریم خصوصی کاربران توسط VPN Provider ، نقصی وجود دارد به نام Port Fail که تاثیر مستقیم در امنیت خدمات VPN ارائه شده به کاربر می گذارد و IP کاربران را باز می گذارد. برای mount کردن یک حمله، هکر باید VPN آدرس IP قربانی را داشته باشد.به منظور رسیدن به این هدف، یک هکر نیاز به فریب کاربران دارد تا با باز کردن یک فایل خاص از طریق Port Fail فعالیت خود را آغاز کند. یک کاربر از طریق اتصالات VPN به VPN Server مربوط به Provider خود با IP واقعی متصل می شود که از طریق Port Fail Bug اطلاعات مربوط به IP افشا می شود و این شروع کار هکر ها می باشد.
به منظور کاهش حملات، شرکت Peovider VPN باید قواعد دیوار آتش یا Firewall را در سمت سرور VPN به منظور جلوگیری از دسترسی به پورت فرستاده شده از آدرس IP واقعی کاربران پیاده سازی نماید.