Эллипс 1Shape 1Forma 1Прямоугольник 6 копияBTCForma 1 копия 2Прямоугольник 9Forma 1Эллипс 1Shape 1Shape 1Эллипс 1Эллипс 1Эллипс 1Эллипс 1SettingsForma 1Эллипс 1Forma 1Эллипс 1Эллипс 1× копия 4Эллипс 1Эллипс 2$Эллипс 1Эллипс 1ICQЭллипс 1Эллипс 1Эллипс 1LogoForma 1Forma 1Эллипс 1Эллипс 4Forma 1%Эллипс 1+Forma 1Эллипс 1Эллипс 3Эллипс 1Эллипс 1Эллипс 1Эллипс 1Эллипс 1*Эллипс 1WebMoneyЭллипс 1Forma 1
  • RU
  • EN
Ваш IP: 34.204.191.31

Новости

Каждое пятое бесплатное VPN-приложение для Android может представлять опасность

Специалисты компании Metric Labs, которой принадлежит портал Top10VPN, вновь занялись изучением VPN-приложений для Android, представленных в каталоге Google Play. По официальным данным, такие приложения суммарно установлены более 260 000 000 раз.

На этот раз эксперты опубликовали своего рода индексы риска, призванные помочь пользователям понять, каким угрозам они подвергают себя, устанавливая бесплатные VPN-приложения на свои устройства.

Исследователи пришли к выводу, что каждое пятое приложение из числа 150 самых популярных в каталоге Google Play может представлять угрозу и являться потенциальным источником распространения малвари. То есть 27 приложений вызвали у специалистов Metric Labs разные подозрения.

Для проведения тестов исследователи устанавливали каждое из 150 наиболее популярных бесплатных VPN-приложений и изучали его работу с помощью аналитического инструмента Netalyzr, созданного экспертам ICSI; проводили различные IP-тесты (в том числе, посредством browserleaks.com) и сравнивали полученные результаты с показателями, полученными с тех же устройств, но без VPN. Полные результаты тестирований можно найти в этом файле PDF.

Оказалось, что 25% приложений допускают утечки DNS. Специалисты объясняют, чем это опасно:

«Данная проблема проявляется, когда VPN не может принудительно направить DNS-запросы через собственный шифрованный тоннель на собственных DNS-серверах, а вместо этого допускает, чтобы запросы проходили напрямую через DNS-серверы интернет-провайдера. Несмотря на то, что остальной трафик остается зашифрован, такая утечка может раскрыть историю браузинга пользователя его интернет-провайдеру, а также любому стороннему оператору DNS, которым тот может пользоваться».

Хуже того, специалисты заметили, что многие бесплатные VPN-приложения требуют у пользователей выдать им крайне опасные в теории права, а функции приложений могут подвергать личные данные пользователей риску компрометации. К примеру, приложения могут отслеживать местоположение пользователей (25%), требовать доступ к сервисной информации об устройстве (38%), получать контроль над микрофоном и камерой, а также иметь возможность тайно отправлять SMS. К тому же более половины приложений (57%) содержат код, позволяющий узнать последнее известное местоположение пользователя.

Суммарно подобные проблемы были обнаружены в 85% приложений.

Источник: https://xakep.ru/2019/01/23/vpn-apps-danger/