Мобильные VPN-приложения представляют угрозу приватности
Почти 60% самых популярных бесплатных VPN-приложений в Google Play Store и Apple App Store созданы китайскими разработчиками или принадлежат владельцам из Китая. Об этом сообщается в опубликованном на днях отчете компании Metric Labs.
«Как показало наше исследование, более половины самых популярных бесплатных VPN-приложений или принадлежат китайцам, или были созданы в Китае, где за последний год усилилось давление на VPN-сервисы, а интернет жестко контролируется», - сообщил глава исследовательского отдела Metric Labs Симон Миглиано (Simon Migliano).
В ходе исследования специалисты изучили первую двадцатку 20 бесплатных VPN-приложений из поисковой выдачи Google Play Store и Apple App Store в США и Великобритании. У 17 из 30 приложений (10 приложений были в обоих магазинах) исследователи обнаружили юридическую связь с Китаем – они либо были зарегистрированы в КНР, либо принадлежали китайским владельцам.
У большинства проанализированных приложений практически отсутствует юридически закрепленная защита приватности и поддержка пользователей. У 86% сервисов политики конфиденциальности являются «неприемлемыми». К примеру, в некоторых не уточняется, регистрируется ли трафик, а некоторые сформулированы лишь в общих чертах даже без упоминания слова VPN.
В ряде приложений политика конфиденциальности и вовсе отсутствует. Более того, в пользовательских соглашениях нескольких приложений прописано, что они обмениваются данными с третьими сторонами, отслеживают пользователей и отправляют данные в Китай.
Почти у половины исследованных приложений политики конфиденциальности размещены в текстовых файлах на Pastebin, серверах AWS или IP-адресах без указания доменного имени. У 64% сервисов отсутствует сайт, а работа осуществляется непосредственно из магазина приложений.
Читайте также
- Ошибка в API Facebook предоставляла доступ к фото 6,8 млн пользователей
- Одного ноутбука оказалось достаточно для компрометации всей корпоративной сети
- Депутаты Госдумы разработали план по обеспечению работы Рунета на случай отключения от Сети
- Морские суда часто подвергаются кибератакам
- 25 декабря состоится встреча сообщества специалистов по кибербезопасности АСУ ТП / RUSCADASEC
- Уязвимость в приложении Logitech позволяла удаленно инициировать нажатие клавиш