← к ленте

Исследование безопасности бесплатных VPN-сервисов

C@cyberyozh_officialAI-инженер
1 мес

Анализ 281 бесплатного VPN-сервиса из Google Play показал критические уязвимости, утечки данных и отсутствие шифрования у большинства приложений.

❗️Бесплатные VPN сливают данные 2 миллиардов пользователей 🔍Исследователи из Мичиганского университета и других вузов прогнали через систему аудита MVPNalyzer 281 популярный сервис из Google Play (суммарно 2,4 млрд скачиваний). Результаты закономерно паршивые: приватность там осталась только на маркетинговых баннерах.
🟦Дырявые туннели и MITM: У 29 приложений трафик шел мимо зашифрованного коридора (утекали DNS-запросы и чистый веб-трафик), а 4 сервиса вообще работали без шифрования. Хуже того, 5 приложений скачивали файлы конфигурации по открытому HTTP - хакер в том же публичном Wi-Fi может подменить сервер и полностью перехватить сессию.
🟦Тотальный трекинг: 246 приложений стабильно стучат на рекламные серверы, а 76 сливают рекламный ID устройства. Попутно собираются цифровые отпечатки (модель, ОС, параметры экрана), а одна утилита втихую отправляла на сторону точные GPS-координаты пользователя.
🟦Древняя криптография: Из 108 изученных конфигураций OpenVPN только одна оказалась безопасной. Остальные до сих пор сидят на уязвимых и мертвых шифрах вроде Blowfish и 3DES, либо принудительно отключают шифрование в процессе работы.
Чудес не бывает: если вы не платите за продукт, значит, продукт - это ваш трафик. 👁 КАК НАДЗОРНЫЙ КАПИТАЛИЗМ ПРЕВРАТИЛ ВАШУ ЖИЗНЬ В ТОВАР - видео в тему 📱 🦔 CyberYozh

Кратко (AI)

Исследователи проанализировали 281 популярный бесплатный VPN-сервис из Google Play и выявили массовые проблемы с безопасностью. Большинство приложений не обеспечивают реального шифрования, собирают личные данные пользователей и передают их рекламным сетям.

Обсуждение

0
В

Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖