Исследование выявило уязвимости в популярных VPN приложениях

04.09.2025

Исследователи провели анализ наиболее популярных VPN, сосредоточив внимание на ста самых скачиваемых приложениях и выделив три группы взаимосвязанных приложений на основе общих библиотек, инфраструктуры и бизнес-деталей. Эти группы приложений имеют общие элементы, что позволяет уязвимостям распространяться на несколько брендов.

Группа A: Недостатки безопасности и бизнес-связи

К первой группе было отнесено восемь приложений, связанных с компаниями Innovative Connecting, Autumn Breeze и Lemon Clove. В этих приложениях были выявлены существенные уязвимости безопасности, такие как заданный по умолчанию ключ Shadowsocks, который позволяет расшифровывать пользовательский трафик, а также нерассказанный сбор данных о местоположении пользователей с использованием исходного кода ip-api.com.

Технологический проект прозрачности связал три из этих провайдеров с китайской кибербезопасной компанией Qihoo 360. Это открытие вызывает беспокойство по поводу конфиденциальности данных пользователей.

Группа B: Общие серверы и проблемы с Shadowsocks

Шесть провайдеров во второй группе, включая Global VPN, XY VPN и Super Z VPN, использовали общие VPN-серверы и также использовали заданные по умолчанию пароли Shadowsocks. Исследователи предупреждают, что Shadowsocks изначально не предназначен для анонимности, его основная цель — обход китайской интернет-цензуры.

Группа C: Уязвимость к атакам "вслепую"

Последняя группа, состоящая из таких VPN, как Fast Potato VPN и X-VPN, имела уязвимости, включая подверженность атакам "вслепую", при которых атакующие могут манипулировать трафиком на той же сети.

Отчет отмечает, что провайдеры могут запускать несколько брендов VPN, чтобы избежать репутационного ущерба и делить код для экономии средств. Множество VPN приложений обманчивы или небезопасны, позволяя операторам серверов или тем, кто может реверс-инжинирить пароли приложения, читать трафик.

Для пользователей таких приложений это создаёт значительные риски. Операторы магазинов приложений отмечают, что выявление взаимосвязанных провайдеров в массовом порядке занимает много времени, а исследователи советуют пользователям изучать безопасность приобретаемых продуктов и выбирать проверенных поставщиков VPN.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7508589
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1735535
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
746751
скачали
Майнкрафт

Майнкрафт

Исследуйте мир приключений, стройте уникальные конструкции и выживайте в ночные часы.

5
750 отзывы
496431
скачали

Новости и обзоры для Mobile Android

Приложения для оценки монет: Рейтинг и рекомендации

Приложения для оценки монет упрощают оценку и идентификацию, позволяя получать актуальную информацию об их стоимости.

Читать далее

Почему Android приложения требуют продуманной архитектуры

Для высокопроизводительных Android приложений важна не только UI, но и архитектура сервера.

Читать далее

Изменения в Android Auto: Альтернативы для водителей

Производители отказываются от Android Auto в пользу Android Automotive OS. Альтернативы включают Samsung DeX и веб-приложения.

Читать далее

WeChat может быть заблокирован в США из-за угрозы безопасности

Сенатор Лэнкфорд предлагает запретить WeChat в США для защиты от китайской преступности и угроз национальной безопасности.

Читать далее

Новые скидки на приложения для Android в январе 2026

Лучшие новогодние скидки на приложения. Включены игры Asdivine Dios, Gale of Windoria, Silver Nornir. Предложения актуальны на Android.

Читать далее

Смена Notion на iA Writer улучшает фокус в работе

Переход с Notion на iA Writer помог улучшить концентрацию и работу с текстами, несмотря на потерю многих функций.

Читать далее

Скидки на Android-игры и приложения: новые предложения

На 9to5Toys представлены скидки на Android-игры и приложения, включая D&D Lords of Waterdeep и Legends of Heropolis DX.

Читать далее

Скидки на приложения: Lords of Waterdeep и Heropolis

Сегодня на Андроид доступны скидки на приложения, включая Lords of Waterdeep и Legends of Heropolis DX. Ожидается рост интереса.

Читать далее

Выход Warframe на Android с Cross Play и Cross Save

Warframe выходит на Android 2025-02-18, поддерживая Cross Play и Cross Save. Это позволит игрокам объединяться на разных платформах.

Читать далее

Waze добавляет новые функции для Android Auto

Waze представила улучшенные функции навигации и оповещения в Android Auto, которые доступны в США, Канаде, Мексике и Франции.

Читать далее