NordVPN publiceert een nieuwe beveiligingsaudit door Cure53

NordVPN publiceert een nieuwe beveiligingsaudit door Cure53

Tyler Kruis Tyler Kruis
Gepubliceerd op: 1 maart 2023
NordVPN publiceert een nieuwe beveiligingsaudit door Cure53

NordVPN kondigde aan dat het in 2022 een reeks audits heeft uitgevoerd en heeft doorstaan ​​van zijn serverinfrastructuur, Windows-, Mac- en Linux-apps, browserextensies en de Threat Protection-functie.

Het in Berlijn gevestigde Cure53 heeft tests uitgevoerd die in 2022 enkele maanden duurden en de resultaten laten zien dat NordVPN zijn beweringen over een sterk beveiligingssysteem en een goede infrastructuur waarmaakt.

"NordVPN streeft er voortdurend naar om de hoogste servicekwaliteit te behouden en te bieden aan zijn vertrouwde klanten", aldus de VPN in een blogpost op zijn website. “We verbeteren continu de algehele prestaties van onze service en ontwikkelen geavanceerde VPN-functies, waardoor onze gebruikers meer online veiligheid krijgen. Beveilig uw internetverkeer met slechts één klik en blader met een gerust hart.”

Cure53 voert al meer dan 15 jaar softwaretests en code-audits uit en heeft een solide reputatie opgebouwd in de cyberbeveiligingsgemeenschap. De app-beveiligingsaudit en beveiligingsaudit infrastructuur zijn beide gepubliceerd en de volledige rapporten zijn beschikbaar om te lezen.

De app-beveiligingsaudit vond 1 potentieel gevaarlijke beveiligingskwetsbaarheid in de macOS-app en in totaal 21 andere problemen die varieerden van kleine tot meer gematigde risico's, maar deze problemen zijn sindsdien gepatcht en de problemen zijn volledig opgelost.

De infrastructuurbeveiligingsaudit had vrij positieve bevindingen.

“Over het algemeen is de totale opbrengst van de bevindingen die in dit rapport zijn gedocumenteerd relatief matig, wat een positieve indicatie is van de waargenomen beveiligingsstatus van de NordVPN-servers en -infrastructuur”, meldde Cure53.

Hoewel het vinden en repareren van een paar problemen niet ongewoon is voor beveiligingsaudits, was NordVPN volledig transparant over de bevindingen en nam ze allemaal op in het rapport. Het hebben van openbare audits is een belangrijk onderdeel van een cyberbeveiligingsbedrijf om het vertrouwen van hun gebruikersbestand te behouden

De mobiele apps werden positief beoordeeld tijdens de audit, met name de Android-app.

“Om een ​​sluitend commentaar te geven op mobiele beveiliging in het algemeen, de NordVPN mobiele applicaties kregen een robuuste indruk en zijn waarneembaar effectief in het minimaliseren van het aanvalsoppervlak”, zegt Cure53.

Het server- en infrastructuurrapport van NordVPN leverde matige bevindingen op die het bedrijf snel kon aanpakken. Vooral de mobiele apps hadden een zeer sterke beveiliging en de ernstigere beveiligingskwetsbaarheid op macOS die ze vonden, is verdwenen.

Tijdstempel:

Meer van Veiligheidsdetectives