尽管全球的VPN用户可能会认为自己的互联网活动是安全的,但其潜入的安全性却受到鲜为人知的信息共享条约(旨在规避监视法)的威胁。
根据TechRadar Pro整理和分析的数据,几乎所有VPN服务中的一半(46.6%)总部位于已知参与十四眼情报共享协议的国家。
据报道,该协议的成员(包括英国,美国,加拿大等)可以使用其条款来规避禁止对公民进行监视的法律,这对以隐私为中心的VPN用户构成了重大威胁。
根据情报共享协议,VPN提供商可能被迫与政府共享有关其用户的信息,这反过来又可能将该信息分发给其他成员,而这一切都没有最终用户所知。
十四眼情报协定
十四眼公约的起源可在五眼联盟(FVEY)中找到-这是美国和英国之间于1940年代建立的协议,并扩大到澳大利亚,新西兰和加拿大。
情报共享协议原本是军事性质的,旨在使参与国在冷战中享有优势,但现在还包括与互联网活动有关的信息。
根据爱德华·斯诺登泄漏的文件,该组织后来扩大到包括丹麦,挪威,法国,意大利,比利时,德国,西班牙,瑞典和荷兰,创造了“十四只眼公约”(也称为SIGINT老年人欧洲)
虽然不像FVEY国家那么亲密,但不太正式的十四眼集团的成员参加了类似的情报合作活动,但不受任何一个州的法律管辖。
VPN隐私
十四眼协议的存在可能会对VPN用户产生重大影响,其主要目标与信息隐私和网络安全有关。
如果将我们的计算范围扩展到怀疑与十四眼合作的国家(例如以色列和新加坡),则受影响地区的VPN服务所占比例将上升到48.4%。
我们的数据还显示,Windows和MacOS用户面临同样的风险,其86.8%的VPN服务位于与Windows兼容的成员国中,而86.0%的Mac与Mac兼容。
iOS用户使用受影响的VPN的可能性最小,只有65.9%的基于十四眼的VPN可以在Apple的移动操作系统上运行,而Android则为70.5%。
潜在的隐私问题因免费VPN的广泛使用而加剧,免费VPN尽管有零日志或无日志政策的主张,但与付费同行相比,更可能保留活动日志。
收集的信息可能包括访问的网站,连接时间戳,带宽使用率,服务器位置,甚至是原始IP地址-所有这些都可以在情报协议的成员之间共享。
为了避免此协议附带的隐私问题,建议用户选择不经十四眼联盟认可的国家/地区,其收费的VPN必须经过审核的无日志记录政策。
例如,诸如Express VPN和Nord VPN之类的流行服务分别位于英属维尔京群岛和巴拿马,因此避免与有问题且损害隐私的联盟建立任何联系。