Исследователи обнаружили трево... Заметка
Engadget на русском

Исследователи обнаружили тревожные совпадения между 18 популярными VPN-сервисами.

Новое исследование утверждает, что 18 популярных Android VPN-приложений, загруженных в общей сложности более 700 миллионов раз, тайно связаны в три отдельные семьи, несмотря на заявления о независимости. Эти VPN, включая известные сервисы, такие как Turbo VPN и X-VPN, не раскрыли свои закулисные взаимосвязи. Исследование, опубликованное в Privacy Enhancing Technologies Symposium, также выявило серьезные уязвимости в их общей инфраструктуре. В частности, выявленные VPN подвержены атакам, которые могут раскрыть историю просмотров пользователей и внедрить вредоносные данные. Исследование было вдохновлено предыдущими расследованиями компаний-разработчиков VPN, продающих несколько приложений, не раскрывая связей. Исследователи систематически проанализировали деловую документацию, веб-присутствие и кодовые базы, чтобы выявить эти скрытые связи, в основном через сходство кода. Семья A включает Turbo VPN и VPN Proxy Master, связанные с поставщиками, ассоциированными с Qihoo 360, китайской фирмой, определенной как "китайская военная компания". Семья B охватывает восемь VPN, использующих одни и те же IP-адреса от одной хостинговой компании. Семья C состоит из X-VPN и Fast Potato VPN, которые, несмотря на разных поставщиков, используют очень похожий код и пользовательский VPN-протокол. Отсутствие прозрачности в отношении владения и происхождения, в сочетании с критическими уязвимостями в безопасности, такими как жестко закодированные пароли в протоколе Shadowsocks, указывает на то, что приоритетом в их дизайне является сбор данных, а не безопасность пользователей. Исследование подчеркивает необходимость тщательной проверки бесплатных VPN и рекомендует выбирать те, которые поддерживаются платной подпиской.
CdXz5zHNQW_aYZZPZWKwd.jpeg