نبود امنیت در بیشتر از 90 درصد از VPN ها
های تک بریج (HTB) که سرپرستی در زمینه سرورهای SSL VPN را بر عهده دارد با بررسی بیش از 10000 سرور (از چهار میلیون آدرس Ipv4) که از شرکت های مختلف ارائه شده به این نتیجه رسید که از هر 9 مورد از 10 مورد امنیت کافی ندارند و یا از رمزگذاری به روز رسانی شده ای بهره نمیبرند که در مجموع اطلاعات مبادله شده را در معرض خطر قرار میدهد.
در حدود 40 درصد از SSL VPN از رمزهای 1024 بیتی برای گواهی های RSA خود استفاده میکنند که برای تشخیص رمزگذاری تبادل کلیدها مورد استفاده قرار میگیرد همین امر باعث ایجاد حفره های امنیتی میشود که تبادل اطلاعات را در معرض دسترسی قرار میدهد.