Các dự luật đề xuất tại Hoa Kỳ và Vương quốc Anh, với mục đích bảo vệ trẻ em, đang gây ra những lo ngại nghiêm trọng về quyền riêng tư của hàng triệu người dùng. Các quy định về xác minh độ tuổi, vốn không còn mới lạ, giờ đây còn nhắm đến cả các mạng riêng ảo (VPN).
Tại Mỹ, các đề xuất mới tại Wisconsin và Michigan không chỉ giới hạn quyền truy cập nội dung người lớn mà còn nhắm mục tiêu vào VPN. Việc người dùng quay sang sử dụng VPN để giả lập vị trí địa lý khác nhằm vượt qua các yêu cầu xác minh độ tuổi đã khiến nhu cầu về VPN tăng đột biến. Tuy nhiên, điều này cũng tiềm ẩn rủi ro lớn, đặc biệt là với các dịch vụ VPN miễn phí.
Nhiều người dùng có thể tải về các ứng dụng VPN miễn phí mà không lường trước được các mối nguy hiểm. Google đã đưa ra cảnh báo về việc các ứng dụng VPN độc hại có thể chèn mã độc, ghi lại hoạt động trực tuyến hoặc lạm dụng dữ liệu cá nhân.
Tại Wisconsin, Thượng viện Bill 130 đề xuất các phương pháp xác minh độ tuổi hợp lý và yêu cầu các nhà xuất bản, phân phối nội dung “có hại cho trẻ vị thành niên” phải ngăn chặn truy cập từ các địa chỉ IP VPN đã biết. Tại Michigan, House Bill 4938 còn đi xa hơn khi đề xuất cấm hoàn toàn VPN, yêu cầu các nhà cung cấp dịch vụ Internet (ISP) phải “tích cực giám sát và chặn các công cụ lách luật đã biết”. Vi phạm có thể đối mặt với án tù lên đến 25 năm và phạt tiền lên đến 500.000 USD.
Bên cạnh đó, các quy định về xác minh độ tuổi trực tuyến đang trở thành mục tiêu béo bở cho tội phạm mạng. Việc các công ty xác minh danh tính thu thập lượng lớn thông tin cá nhân như tên, ngày sinh, địa chỉ, số ID, có thể dẫn đến rủi ro lộ dữ liệu, đánh cắp danh tính. Các vụ việc lộ dữ liệu xác minh ID đã liên tục xảy ra trong thời gian gần đây, điển hình là vụ lộ dữ liệu của AU10TIX hay vụ tấn công vào nhà cung cấp dịch vụ hỗ trợ khách hàng của Discord.
VPN hoạt động bằng cách mã hóa lưu lượng truy cập internet và định tuyến nó qua một máy chủ an toàn ở vị trí khác. Điều này giúp che giấu hoạt động trực tuyến khỏi ISP và các bên thứ ba, đồng thời ngụy trang địa chỉ IP thật, khiến cho lưu lượng truy cập có vẻ như xuất phát từ vị trí của máy chủ VPN. Chức năng này không chỉ giúp vượt qua các yêu cầu xác minh độ tuổi mà còn hỗ trợ truy cập nội dung bị giới hạn địa lý và vượt qua kiểm duyệt.
Tuy nhiên, các ISP có thể phát hiện và chặn VPN bằng nhiều phương pháp khác nhau. Các VPN chất lượng cao thường sử dụng kỹ thuật làm rối (obfuscation) để ngụy trang lưu lượng VPN thành lưu lượng internet thông thường.
Google khuyến cáo người dùng kích hoạt Google Play Protect và chỉ tải ứng dụng từ các nguồn chính thức. Đối với VPN, nên cảnh giác với các ứng dụng miễn phí và tìm kiếm các ứng dụng có huy hiệu VPN trên Google Play Store. Tuy nhiên, theo tin từ CNET, việc dựa hoàn toàn vào huy hiệu VPN hay đánh giá trên Play Store là chưa đủ, vì đã có trường hợp ứng dụng “đã xác minh” vẫn bí mật theo dõi người dùng. Do đó, việc nghiên cứu kỹ về chủ sở hữu VPN, chính sách bảo mật, chính sách không lưu nhật ký (no-logs policy) và các đánh giá đáng tin cậy là cần thiết.
Dù nhiều người dùng mới tìm đến VPN do các quy định pháp lý mới, điều quan trọng là phải nghiên cứu kỹ lưỡng để đảm bảo lựa chọn VPN phù hợp, tăng cường quyền riêng tư thay vì đặt người dùng vào vòng rủi ro.































