Роутер с предустановленным VPN: в чем риски?
На онлайн-барахолках все чаще можно встретить объявления, в которых продавцы предлагают Wi-Fi роутеры с предустановленным VPN-сервисом. Разбираемся в том, что может быть не так с такого рода предложениями и к каким последствиям может привести подобная покупка.
Future Crew
Блок инноваций ПАО «МТС»
На фоне ухода некоторых онлайн-сервисов и, в особенности, из-за плохой работы YouTube, в России резко вырос спрос на Wi-Fi роутеры с предустановленным VPN. На популярных онлайн-барахолках можно найти сотни подобных объявлений. В них продавцы пишут, что в устройство уже встроен предоплаченный VPN, позволяющий менять локации.
Следует помнить о том, что пользоваться подобными услугами может быть небезопасно: есть целый ряд сценариев, в которых покупка роутера со встроенным VPN может закончиться для покупателя неприятностями.
Роутеры с поддержкой VPN и VPN с поддержкой роутеров
Начнем с теории. Действительно, многие современные Wi-Fi роутеры позволяют устанавливать VPN-соединение "прямо с себя". А многие VPN-сервисы, в свою очередь, поддерживают подключение с роутеров.
Однако настроить такое соединение самостоятельно обычно очень непросто: процесс включает в себя большое количество не самых очевидных шагов, а настройки индивидуальны для роутеров разных производителей. Поэтому инструкцию по установке нужного VPN для нужного роутера не всегда можно найти, а даже если это удастся, то в ней еще придется разобраться.
Собственно, так и образуется спрос на роутеры, в которых некие умельцы уже все настроили. Особенно такие услуги популярны среди неопытных пользователей, которые не очень хорошо разбираются в настройке и обслуживании сетевого оборудования, и в целом не сильно понимают в соответствующих технологиях.
Однако здесь возникает серьезная проблема: проконтролировать, что же в действительности вам пытаются продать под видом роутера с предустановленным VPN, будет настолько же непросто, как и разобраться в настройках. А то и еще сложнее — поговорим о том, что здесь может пойти не так.
Никаких гарантий работоспособности
Самое очевидное, что может произойти — это банальный обман покупателя. Начать можно с совсем уж прямолинейного сценария: продавец утверждает, что на роутере есть встроенный VPN, но на самом деле это не так. Чуть более честный вариант: продавец действительно попытался настроить на роутере VPN, но он либо совсем не работает, либо работает плохо — постоянно отваливается и тормозит.
Допустим даже, что на момент получения покупателем "заряженного" роутера все будет работать как надо. Но совершенно непонятно, сколько это продлится. Положим, продавец утверждает, что настроенный на роутере VPN предоплачен на год. Но какие гарантии этого есть у покупателя? Подписка на самом деле может быть оформлена всего лишь на месяц или вовсе быть каким-нибудь пробным периодом на пару недель — лишь бы работало на момент продажи.
Кроме того, контроль над учетной записью в соответствующем VPN-сервисе, скорее всего, останется у продавца. Следовательно, тот может в любой момент сбросить логин и пароль, которые используются для подключения VPN на роутере. И дальше переиспользовать ту же самую подписку для продажи другого роутера новому покупателю за новые же деньги.
И даже если продавец кристально честен, все равно нет гарантии, что VPN будет исправно работать весь заявленный период. Использованный продавцом VPN-сервис может вообще перестать работать в России — например, из-за несоответствия требованиям российского законодательства.
Более серьезные опасности: перехват данных, ботнеты, DDoS и домашние прокси
Впрочем, если купленный роутер с предустановленным VPN просто окажется бесполезным — это еще мягкий вариант. Последствия могут быть гораздо более печальными, если он окажется вредоносным. Ведь через роутер пересылаются все данные со всех устройств, принадлежащих всем проживающим в квартире или доме пользователям. В том числе логины и пароли, финансовая информация, личная переписка и многое, многое другое.
Если на роутере установлено вредоносное ПО, которое перехватывает и отправляет различные ценные данные злоумышленникам, то дело может закончиться серьезными неприятностями. Например, взломом и угоном тех или иных аккаунтов, кражей денег из онлайн-банка или криптокошелька, использованием перехваченной информации для шантажа или мошенничества и так далее.
Еще одна серьезная опасность состоит в том, что на купленном с рук роутере может быть предустановлено вредоносное ПО, превращающее его в часть ботнета. Дело в том, что именно из зараженных роутеров часто строят огромные сети зомби-устройств, которые далее используются для различной вредоносной деятельности — в первую очередь, для проведения DDoS-атак.
Но не только для DDoS: также из захваченных устройств часто сооружают сети так называемых "домашних прокси". Такие прокси используются злоумышленниками для того, чтобы скрывать свой IP-адрес, используя зараженное устройство в качестве ширмы. Таким образом, через роутер ничего не подозревающего пользователя может проходить трафик, связанный с различной нелегальной деятельностью — от онлайн-мошенничества до кибератак