700 millióan töltötték le ezeket az alkalmazásokat – most kiderült, hogy az összes adatát ellophatják

Kínai és orosz kapcsolat is megfigyelhető 21, a Play Áruházban is elérhető VPN-alkalmazásnál, és itt még nincs vége a problémák sorának. Az appok biztonsága ugyanis nagyjából olyan, mintha egy darab dróttal zárná le a kerékpárját.

  • HVG

Érdekes – és aggasztó – megállapításokra jutott a Citizen Lab friss kutatása, mely feltárta, hogy az androidos Play Áruházban 21 VPN-alkalmazás ugyanazt a kódbázist és infrastruktúrát használja. Pedig független, önálló szolgáltatásként hirdetik magukat.

Ez már önmagában felvet kérdéseket – de ha hozzátesszük, hogy a szóban forgó alkalmazások ott voltak a 100 legtöbbször letöltött VPN-app listáján, és együttesen több mint 700 millió felhasználóval bírnak, ezek csak tovább súlyosbodnak.

A VPN-eket – avagy virtuális magánhálózatokat – sokan arra szokták használni, hogy elrejtsék velük az internetes tevékenységüket. Emiatt különösen aggasztó, ha egy ilyen szolgáltatásról, annak hátteréről kétes információk látnak napvilágot – pedig most éppen ez történt.

A Citizen Lab szakemberei szerint az általuk vizsgált alkalmazások három VPN-családhoz voltak köthetők, és néhánynál orosz, valamint kínai kapcsolat is megfigyelhető volt, összegez a Mashable.

Amellett, hogy nem volt átlátható a működésük, a kutatók súlyos hiányosságokat is feltártak. Például egyes appok megkerülték a tűzfalakat, míg mások elavult titkosításra támaszkodtak – ez pedig elég kockázatos.

https://hvg.hu/tudomany/20250821_google-chrome-webaruhaz-vpn-alkalmazas-kemkedes-kepernyokepek-keszitese-adatbiztonsag

A legaggasztóbb azonban az volt, hogy mindhárom VPN-család védtelen volt egy olyan támadási módszerrel szemben, ami azzal járt, hogy a hackerek – ugyanazt a wifi-hálózatot használva – a teljes hálózati forgalmazást meg tudták figyelni. Ez főleg kávézókban, tömegközlekedésen, és más olyan helyeken lehet gond, ahol ingyenes wifit lehet használni.

A kutatók kiemelték: az alkalmazásboltoknak nem igazán vannak módszereik arra, hogy ellenőrizzék, ki üzemeltet egy adott VPN-t, és hogyan épül fel a szolgáltatás – lévén ők elsősorban a rosszindulatú szoftverek felderítésére és az adatvédelmi problémákra fókuszálnak.

A Google egy nyilatkozatban kifejtette: amennyiben egy szolgáltatás megsérti a szabályaikat, akkor „megfelelő intézkedéseket hoznak”.

Ami pedig a gyakorlatot illeti: érdemes mindig körültekintően utánajárni a megbízható VPN-szolgáltatóknak. Van a piacon több nagy név is; ezek jellemzően messze nem ingyenesek, de alaposan le vannak tesztelve, és számos teszt tanúsítja, hogy biztonságban vannak az adatai, ha ezek egyikét használja.

A mostani vizsgálat alanyai az alábbi alkalmazások voltak a BGR gyűjtése szerint:

  • Turbo VPN
  • Turbo VPN Lite
  • VPN Monster
  • VPN Proxy Master
  • VPN Proxy Master – Lite
  • Snap VPN
  • Robot VPN
  • SuperNet VPN
  • Global VPN
  • XY VPN
  • Super Z VPN
  • Touch VPN-Stable & Secure
  • VPN ProMaster-Secure your net
  • 3X VPN – Smooth Browsing
  • VPN Inf
  • Melon VPN – Secure Proxy VPN
  • X-VPN
  • Fast Potato VPN
  • Tetra VPN
  • VPN – Super Unlimited Proxy
  • Secure VPN Safer Internet

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

Hozzászólások