Исследование выявило уязвимости в популярных VPN приложениях

04.09.2025

Исследователи провели анализ наиболее популярных VPN, сосредоточив внимание на ста самых скачиваемых приложениях и выделив три группы взаимосвязанных приложений на основе общих библиотек, инфраструктуры и бизнес-деталей. Эти группы приложений имеют общие элементы, что позволяет уязвимостям распространяться на несколько брендов.

Группа A: Недостатки безопасности и бизнес-связи

К первой группе было отнесено восемь приложений, связанных с компаниями Innovative Connecting, Autumn Breeze и Lemon Clove. В этих приложениях были выявлены существенные уязвимости безопасности, такие как заданный по умолчанию ключ Shadowsocks, который позволяет расшифровывать пользовательский трафик, а также нерассказанный сбор данных о местоположении пользователей с использованием исходного кода ip-api.com.

Технологический проект прозрачности связал три из этих провайдеров с китайской кибербезопасной компанией Qihoo 360. Это открытие вызывает беспокойство по поводу конфиденциальности данных пользователей.

Группа B: Общие серверы и проблемы с Shadowsocks

Шесть провайдеров во второй группе, включая Global VPN, XY VPN и Super Z VPN, использовали общие VPN-серверы и также использовали заданные по умолчанию пароли Shadowsocks. Исследователи предупреждают, что Shadowsocks изначально не предназначен для анонимности, его основная цель — обход китайской интернет-цензуры.

Группа C: Уязвимость к атакам "вслепую"

Последняя группа, состоящая из таких VPN, как Fast Potato VPN и X-VPN, имела уязвимости, включая подверженность атакам "вслепую", при которых атакующие могут манипулировать трафиком на той же сети.

Отчет отмечает, что провайдеры могут запускать несколько брендов VPN, чтобы избежать репутационного ущерба и делить код для экономии средств. Множество VPN приложений обманчивы или небезопасны, позволяя операторам серверов или тем, кто может реверс-инжинирить пароли приложения, читать трафик.

Для пользователей таких приложений это создаёт значительные риски. Операторы магазинов приложений отмечают, что выявление взаимосвязанных провайдеров в массовом порядке занимает много времени, а исследователи советуют пользователям изучать безопасность приобретаемых продуктов и выбирать проверенных поставщиков VPN.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6731363
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1425363
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
572800
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
462868
скачали

Новости и обзоры для Mobile Android

Red Dead и Undead Nightmare доступны на Android и iOS

Red Dead и Undead Nightmare доступны на Android и iOS через Netflix Games, предлагая улучшенные версии на современных консолях.

Читать далее

Новые возможности поиска в Play Store для улучшения результатов

Google Play Store: как улучшить поиск приложений с помощью модификаторов и фильтров, доступных в вашем регионе.

Читать далее

Скидки на Android: игры и приложения в декабре 2025

Скидки на Android продолжаются. Популярные приложения и игры доступны по спецценам до декабря 2025 года.

Читать далее

Причина звонка теперь в приложении Phone от Google

Google добавила Причина звонка в Phone, снизив игнорирование за счёт метки срочности.

Читать далее

Новая защита от мошенничества в Norton 360

Norton 360 Advanced добавил защиту от мошенничества с AI, включая отслеживание звонков, смс и сайтов.

Читать далее

Скидки на приложения для Android: новые предложения и цены

9to5Toys сообщает о скидках в приложениях и играх на Android. Предложения включают Winch It Out и Final Fantasy.

Читать далее

Индия требует предустановку Sanchar Saathi на смартфоны

Индия обязывает производителей смартфонов предустанавливать Sanchar Saathi, что вызывает споры о конфиденциальности.

Читать далее

Google Messages: новые функции, поддержка RCS

Google Messages расширяет RCS, улучшая функционал. Новые функции включают автоматизацию и защиту. Ожидается рост популярности.

Читать далее

Google удалила приложения с вредоносной рекламой GhostAd

Google заблокировала приложения с GhostAd, ухудшающие производительность устройств. Пользователи должны проверить свои устройства.

Читать далее

ChatGPT может начать показывать рекламу на Android

OpenAI планирует демонстрацию рекламы в приложении ChatGPT для Android, что может изменить пользовательский опыт.

Читать далее