Исследование выявило уязвимости в популярных VPN приложениях

04.09.2025

Исследователи провели анализ наиболее популярных VPN, сосредоточив внимание на ста самых скачиваемых приложениях и выделив три группы взаимосвязанных приложений на основе общих библиотек, инфраструктуры и бизнес-деталей. Эти группы приложений имеют общие элементы, что позволяет уязвимостям распространяться на несколько брендов.

Группа A: Недостатки безопасности и бизнес-связи

К первой группе было отнесено восемь приложений, связанных с компаниями Innovative Connecting, Autumn Breeze и Lemon Clove. В этих приложениях были выявлены существенные уязвимости безопасности, такие как заданный по умолчанию ключ Shadowsocks, который позволяет расшифровывать пользовательский трафик, а также нерассказанный сбор данных о местоположении пользователей с использованием исходного кода ip-api.com.

Технологический проект прозрачности связал три из этих провайдеров с китайской кибербезопасной компанией Qihoo 360. Это открытие вызывает беспокойство по поводу конфиденциальности данных пользователей.

Группа B: Общие серверы и проблемы с Shadowsocks

Шесть провайдеров во второй группе, включая Global VPN, XY VPN и Super Z VPN, использовали общие VPN-серверы и также использовали заданные по умолчанию пароли Shadowsocks. Исследователи предупреждают, что Shadowsocks изначально не предназначен для анонимности, его основная цель — обход китайской интернет-цензуры.

Группа C: Уязвимость к атакам "вслепую"

Последняя группа, состоящая из таких VPN, как Fast Potato VPN и X-VPN, имела уязвимости, включая подверженность атакам "вслепую", при которых атакующие могут манипулировать трафиком на той же сети.

Отчет отмечает, что провайдеры могут запускать несколько брендов VPN, чтобы избежать репутационного ущерба и делить код для экономии средств. Множество VPN приложений обманчивы или небезопасны, позволяя операторам серверов или тем, кто может реверс-инжинирить пароли приложения, читать трафик.

Для пользователей таких приложений это создаёт значительные риски. Операторы магазинов приложений отмечают, что выявление взаимосвязанных провайдеров в массовом порядке занимает много времени, а исследователи советуют пользователям изучать безопасность приобретаемых продуктов и выбирать проверенных поставщиков VPN.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6891832
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1490870
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
621904
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
471840
скачали

Новости и обзоры для Mobile Android

Fortnite снова доступен в Google Play Store в США

Fortnite вернулся в Google Play Store в США после более чем пяти лет. Новый доступ улучшает обновления и доступность для миллионов пользователей.

Читать далее

Fortnite возвращается в Google Play в США после 5 лет

Fortnite вернулся в Google Play в США, в результате антимонопольного урегулирования Epic Games и Google. Расширяет установку и обновление.

Читать далее

Android XR SDK расширяет поддержку очков с ИИ

Google обновила Android XR SDK для очков с ИИ, добавив Jetpack Projected и Jetpack Compose Glimmer для расширенных возможностей.

Читать далее

Новые приложения для изучения языков на Android

Три бесплатных приложения для изучения языков на Android без использования Duolingo: Preply, Busuu и Memrise. Удобное обучение для пользователей.

Читать далее

Музыка на Android: проблемы экосистемы приложений

Значительные трудности и некачественные приложения угрожают экосистеме музыки на Android, создавая неэффективный пользовательский опыт.

Читать далее

Лучшие игры для Android на выходные в 2026 году

Популярные игры для Android, такие как Subway Surfers и Genshin Impact, привлекают игроков легкостью и доступностью в короткие игровые сессии.

Читать далее

OpenAI использует Codex для быстрой разработки приложений

OpenAI создала приложение Sora для Android с помощью Codex за 28 дней, достигнув первого места в Google Play.

Читать далее

Новое обновление TickTick улучшает многозадачность и продуктивность

TickTick на Android становится быстрее и интуитивнее с новой версией, улучшая управление задачами и привычками.

Читать далее

Удаление обновлений системных приложений из Play Store прекращено

Google убрал возможность удалять обновления системных приложений в Play Store, затруднив возврат к предыдущим версиям.

Читать далее

Fortnite возвращается в Google Play на Android в США

Fortnite вновь доступен в Google Play Store в США, упрощая скачивание и обновления, после правовых изменений.

Читать далее