samiux.github.io

Infosec Ninjas 资安忍者

View on GitHub
Home Projects Articles Apophthegm About

切勿以身試法 (虛擬私人網絡編)

相信有很多朋友都有使用虛擬私人網絡 (VPN) 的經驗,而且大家都相信虛擬私人網絡服務提供者的宣稱,例如並沒有保存任何網絡活動的紀錄。

但是大家都要知道的是,每個企業在每個國家或地區營商都要遵守當地的法律,大部份國家或地區都有網絡安全法或類似的法律,其最基本的要求就是網絡服務提供者要對所有服務的活動都要有詳細的紀錄,這個要求包括所有先進的國家,例如美國。

可是有很多人都相信有關服務提供者的宣傳,說什麼都沒有紀錄來吸引一些別有用心的使用者。如果那些別有用心的使用者作出非法行為的話,網絡服務提供者一定會依法提供有關使用者的行為和活動的紀錄給相關的執法調查部門。

如果大家對我的闡述有懷疑的話,可以參考二零一七年十月在美國發生的一宗使用虛擬私人網絡服務犯罪的拘捕案件。美國聯邦調查局 (FBI) 利用虛擬私人網絡供應商提供的網絡活動紀錄來拘捕有關罪行的罪犯。詳情可以參考以下連結 :The Hacker News

所以不要以為可以在網絡上隱身,因為任何在網絡上的行為和活動都會有所紀錄,並且會留下蛛絲馬跡。 所謂沒有紀錄的只是宣傳手法吧了,奉勸大家切勿以身試法。

Samiux
OSCE OSCP OSWP
二零二零年五月廿三日,中國香港

Home Projects Articles Apophthegm About