Tasuta VPN-rakenduste turvaanalĂŒĂŒs Androidi platvormile

Top10VPN vĂ€ljaanne, mis tegeleb VPN-teenuste arvustamise ja kontrollimisega, viis lĂ€bi testimise 100 kĂ”ige populaarsema tasuta VPN-rakenduse seas Androidi platvormil, mille koguarv ĂŒletab 2,5 miljardi installi (katse tehti 100 tasuta VPN-rakenduse pĂ”hjal, millel on Google Play kataloogis registreeritud suurim allalaadimiste arv). Peamised jĂ€reldused:

  • 88 testitud rakendusel esinevad erinevad probleemid, mis vĂ”ivad pĂ”hjustada teabe leket. 83 rakenduses esines lekkeid, kuna need pöördusid kolmandate osapoolte DNS-serverite poole (mitte teenusepakkuja serverite poole), nĂ€iteks 40 juhul kasutati Google'i DNS-i ja 14 juhul Cloudflare'i. 79 rakenduses ei olnud vĂ€listatud vĂ”imalus saata liiklust VPN-ist mööda. 17 rakenduses tuvastati mitmeid lekke tĂŒĂŒpe (kasutaja algsete IPv4 ja IPv6 aadresside avalikustamine, lekkeid DNS-i ja WebRTC kaudu). VPN-pakkujate) nĂ€iteks kasutati 40 juhtumil Google DNS-i ja 14 juhtumil Cloudflare'i. 79 rakenduses ei olnud vĂ€listatud vĂ”imalust edastada liiklust VPN-ist mööda. 17 rakenduses tuvastati samal ajal mitu leket (kasutaja algsete IPv4 ja IPv6 aadresside avalikustamine, leeked DNS-i ja WebRTC kaudu).
  • 11 rakenduses leiti vananenud juhuslike arvude generaatorite kasutamine. Ühes rakenduses ei kasutatud krĂŒpteerimist ĂŒldse. 35 rakenduses kasutati aegunud krĂŒptoalgoritme (ainult 20 programmis rakendati usaldusvÀÀrseid rĂ€si meetodeid). 23 rakenduses VPN-tunneli loomise etapis lubati vanade TLS-versioonide (vanemad kui TLSv3) kasutamine ning 6 rakenduses kasutati SSLv2.
  • 69 programmis nĂ”uti liigseid volitusi; nĂ€iteks 20 rakendust nĂ”udsid ligipÀÀsu asukohandmetele (ACCESS_*_LOCATION), 46 – installitud programmide loetellu (QUERY_ALL_PACKAGES), 9 – telefon staatuse lugemise juurdepÀÀsu (READ_PHONE_STATE, mis muu hulgas vĂ”imaldab saada teada IMEI ja IMSI), 82 – nĂ”udsid unikaalseid identifikaatoreid reklaamivĂ”rkudes (ACCESS_ADVERTISEMENTS_ID), 10 – pĂŒĂŒdsid pÀÀseda kaamerale.
  • 53 rakenduses leiti kolmandate osapoolte omandi Ă”iguste kasutamist, nĂ€iteks 13 programmi kasutas asukoha jĂ€lgimise koodi, 31 - reklaamivĂ”rkude identifikaatorite hankimiseks, 22 - teiste installitud rakenduste kontrollimiseks.
    80 programmi kasutas kolmandate osapoolte raamatukogusid, neist 15 kasutas Bytedance (TikTok) raamatukogusid ja 11 Yandexi raamatukogusid.
  • 84 rakendust sisaldas turundusplatvormide vĂ”i sotsiaalmeedia SDK komponente, kusjuures 16 rakendust sisaldas 10 vĂ”i enamat sarnast komponenti.
  • 32 rakenduses leiti, et on juurdepÀÀs riistvarale ja sensoritele, mis vĂ”ivad pĂ”hjustada privaatsuse rikkumist. NĂ€iteks pÀÀseb 15 rakendust kaamerale, 7 mikrofonile ning 14 asukoha mÀÀramise mehhanismidele, nagu GPS, 14 sensoritele (nĂ€iteks gĂŒroskoop, lĂ€henemisandur jm).
  • 71 rakendus saatis isikuandmeid kolmandate osapoolte teenustesse, nagu Facebook (47), Yandex (13) ja VK (11). 37 programmi avaldas kolmandatele teenustele seadme identifikaatoreid, 23 - IP-aadressid, 61 — unikaalsed jĂ€lgimistunnused. 19 rakendust saatis telemeetria andmeid seadme ja sĂŒsteemi kohta VPN-teenuse pakkuja serveritesse ning 56 — kolmandate osapoolte teenustesse, nagu Google (39), Facebook (17) ja Yandex (9).

    Tasuta VPN-rakenduste turvaanalĂŒĂŒs Androidi platvormile
  • 19 rakenduses tuvastati kahjulik tarkvara, kui kontrolliti teenuses VirusTotal, mis kasutab rohkem kui 70 viirusetĂ”rjet. 18 rakenduses tuvastati ĂŒhendus domeenidega ja 13 — IP-aadressidega, mis on mustadesse loenditesse kantud kahjulike hostide ja aadresside.
  • 93 rakenduses tuvastati avaldatud privaatsuse jĂ€rgimise siltide ja tegeliku seisukorra vahelised lahknevused. 75 rakendust
    valetasid kasutaja andmete kogumise meetodite kohta, 64 — kolmandatele teenustele andmete edastamise kohta, 32 — kasutatavate turvameetodite kohta. 65 rakendusest, millel oli silt «No Data Sharing», ei luba ainult 20 andmete edastamist kolmandatele teenustele, ja 32 rakendusest, millel oli silt «No Data Collection», vastas ainult kaks seotud nĂ”uetele.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster