Jaringan Peer-to-Peer Tidak Aman
Hola Free VPN merutekan lalu lintas internet Anda melalui perangkat pengguna lain untuk memalsukan alamat IP Anda dan menembus pemblokiran situs web.
Sebaliknya, pengguna lain juga bisa menggunakan alamat IP Anda dengan bebas. Praktik ini berbahaya karena alamat IP Anda dapat digunakan untuk aktivitas kriminal, yang akan dikaitkan dengan identitas dan alamat rumah Anda.
Sebuah situs web bernama Adios, Hola!, yang dibuat oleh peneliti keamanan, menyatakan bahwa Hola “berbahaya bagi internet secara keseluruhan, dan khususnya bagi penggunanya” dan melabeli VPN ini sebagai “botnet yang tidak aman” dengan “konsekuensi serius”.
Para peneliti di Adios, Hola! menemukan berbagai kerentanan pada arsitektur Hola VPN, salah satunya dilaporkan memungkinkan siapa pun menjalankan program di komputer Anda.
Menurut situs webnya, Hola telah memperbaiki beberapa kerentanannya, tetapi masalah lainnya masih ada.
Contohnya terjadi pada tahun 2015 ketika pendiri 8chan, Fredrick Brennan, mengeklaim bahwa situs webnya telah diserang dengan metode DDoS oleh pengguna yang mengeksploitasi jaringan Hola. Klaim ini kemudian dikonfirmasi oleh salah satu pendiri Hola VPN, Vilenski.
Menurut perusahaan keamanan dunia maya, Trend Micro, Hola VPN juga rentan terhadap kebocoran alamat IP dan memfasilitasi ekstraksi data.
Hola VPN Tidak Memiliki Fitur Keamanan Dasar
Aplikasi seluler Hola VPN menggunakan PPTP yang usang dan tidak aman, serta tidak menyediakan enkripsi. Lalu lintas internet Anda dibiarkan tidak terenkripsi dan terbungkus dalam protokol tunneling yang mudah diretas.
Intinya, penggunaan Hola VPN di perangkat seluler tidaklah aman.
Di Windows, Hola VPN menggunakan protokol IKEv2/IPSec secara default, tetapi situs webnya menyatakan bahwa aplikasinya dapat beralih ke PPTP untuk mengatasi pemblokiran geografis tertentu.
Kami juga menemukan menu drop-down untuk pilihan sandi enkripsi, dengan AES-256 terdaftar sebagai default-nya.
Kami memverifikasinya menggunakan Wireshark: alat penganalisis paket. Semua paket data kami menampilkan simbol yang tidak koheren yang terbungkus oleh protokol IKEv2/IPSec sehingga aktivitas penelusuran kami menjadi privat.

Hola VPN hanya mengenkripsi lalu lintas di aplikasi PC-nya.
Meskipun merupakan peningkatan pada aplikasi selulernya, protokol IKEv2/IPSec sistemnya bersumber tertutup dan memiliki kerentanan keamanan yang sudah diketahui.
Kami berharap Hola VPN memperkenalkan protokol tunneling yang aman dan bersumber terbuka, seperti OpenVPN atau WireGuard. Fitur ini akan meningkatkan kepercayaan dan memastikan data pribadi Anda tetap privat.
Kami tidak bisa menguji aplikasi macOS-nya karena memblokir akses internet. Namun, menurut kami VPN ini tidak mungkin menggunakan enkripsi atau protokol tunneling yang tepat karena kami tidak dapat menemukannya di dalam menu pengaturannya.
Kill Switch Rusak dengan Ketersediaan yang Terbatas
Hanya aplikasi Hola VPN versi Windows yang dilengkapi dengan Kill Switch VPN. Pengguna Hola di perangkat seluler dan macOS dibiarkan tidak terlindungi jika koneksi VPN terputus.
Kami menjalankan Kill Switch Windows-nya melalui alat uji Kill Switch internal dan mendapati bahwa VPN ini juga membocorkan alamat IP kami yang sebenarnya:

Kami mengalami kebocoran IP saat terhubung kembali ke internet.
Fitur Teknis yang Kami Harap Ditambahkan
Hola VPN tidak menyertakan fitur teknis dasar yang kami harap dimiliki oleh semua layanan VPN. Berikut ringkasan aspek terpenting yang tidak ada:
- Jaringan server VPN untuk merutekan lalu lintas internet dengan aman dan aman, tanpa memerlukan alamat IP pengguna lain.
- Enkripsi AES-256 di semua aplikasi untuk melindungi data dan menyembunyikan aktivitas online Anda.
- Protokol VPN modern, seperti WireGuard dan OpenVPN, memastikan lalu lintas internet Anda tetap aman. Protokol tersebut memang cepat, bersumber terbuka, dan tidak memiliki masalah keamanan.
- Kill Switch VPN untuk mencegah kebocoran data pribadi Anda jika VPN terputus secara tidak terduga.
- Perlindungan kebocoran IPv4 dan IPv6 untuk menjamin alamat IP Anda yang sebenarnya tetap privat.