Анализ VPN от Zimperium выявляет угрозы для Android и iOS

03.10.2025

В ходе исследования, проведенного Zimperium zLabs, были изучены 800 бесплатных VPN-приложений для платформ Android и iOS. Результаты показали, что многие из этих приложений представляют собой угрозу для конфиденциальности и безопасности пользователей. Вместо предоставления прозрачной защиты конфиденциальности, приложения требуют чрезмерные разрешения, утечкают личные данные и основываются на устаревших библиотеках с известными уязвимостями.

Основные открытия Zimperium zLabs

Одним из ключевых открытий стало продолжение использования устаревших библиотек с известными недостатками. В частности, три приложения все еще используют версии, уязвимые для ошибки Heartbleed (CVE-2014-0160). Примерно 1% проанализированных приложений подвержены атакам типа "Человек посередине" из-за неправильной проверки сертификатов, что позволяет злоумышленникам перехватывать и расшифровывать трафик.

На устройство iOS проблема усугубляется тем, что 25% приложений не содержат действительных манифестов конфиденциальности или предоставляют вводящую в заблуждение информацию о сборе данных, что нарушает требования Apple к раскрытию данных. В Android и iOS приложения запрашивают разрешения, выходящие за рамки функциональности VPN, такие как AUTHENTICATE_ACCOUNTS и READ_LOGS на Android, а также частные права, постоянное отслеживание местоположения (LOCATION_ALWAYS) и обнаружение локальной сети на iOS.

Риски для корпоративной среды

Эти вопросы представляют серьезные риски для организаций, использующих политику BYOD. Подверженные атакам VPN-приложения могут способствовать краже учетных данных, перемещению по сети и повышению привилегий через небезопасные экспортированные компоненты. Zimperium рекомендует проведение всесторонней проверки мобильных приложений, включая статический и динамический анализ, чтобы выявить чрезмерные разрешения, утечки конфиденциальности и незащищенные реализации перед их использованием.

Используя результаты этого исследования, компании могут лучше защитить свои данные и улучшить мобильную безопасность, внедряя строгую оценку приложений для выявления потенциальных угроз.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
5971031
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1094834
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
445788
скачали
Geometry Dash

Geometry Dash

Полная версия Geometry Dash скачать бесплатно на windows и андроид

4
539 отзывы
387868
скачали

Новости и обзоры для Mobile Android

Анализ VPN от Zimperium выявляет угрозы для Android и iOS

Zimperium zLabs обнаружили уязвимости в 800 бесплатных VPN-приложениях, нарушающие конфиденциальность пользователей Android и iOS.

Читать далее

Шпионское ПО маскируется под мессенджеры в ОАЭ

Исследователи ESET выявили шпионское ПО на Android, маскирующееся под приложения Signal и ToTok, и нацеленное на жителей ОАЭ.

Читать далее

Epic Games Store раздаёт Doodle Devil для Android и iOS

Doodle Devil: Dark Side теперь бесплатно доступен в Epic Games Store для Android и iOS. Стоимость игры оценена в $4.98. Epic Games также предлагает набор предметов для Firestone Online Idle RPG.

Читать далее

Android вводит верификацию разработчика в 2024 году

Новые правила Android будут блокировать установку приложений от непроверенных разработчиков, влияя на Play Store и загруженные приложения. Верификация разработчика станет ключевым аспектом процесса.

Читать далее

Новая альтернатива WhatsApp: Арритай расширяет горизонты

Иногда кажется, что рынок мессенджеров уже насыщен, но Arattai, индийское приложение, созданное Zoho в 2021 году, стало новой альтернативой WhatsApp, предлагая уникальные функции и высокую степень конфиденциальности.

Читать далее

Новые функции Google Calendar для управления доступом

Google Calendar предлагает новые опции для управления доступом к календарям непосредственно с телефона. Вы можете делиться и отписываться от календарей в приложении, что ранее было доступно только на настольной версии.

Читать далее

Новые угрозы: шпионское ПО маскируется под безопасные приложения

Специалисты ESET обнаружили шпионское ПО, замаскировавшееся под Signal и ToTok. Эти кампании применяют стратегии фишинга и поддельные магазины приложений.

Читать далее

Раскрыта активность шпионского ПО в ОАЭ

Исследователи ESET обнаружили шпионское ПО под видом приложений Signal и ToTok, нацеленное на жителей ОАЭ. Кампании, начавшиеся в прошлом году, распространены через фальшивые приложения из сторонних источников.

Читать далее

Новая кампания шпионского ПО нацелена на пользователей мессенджеров

ESET обнаружила две новые семьи шпионского ПО, представляющиеся безопасными мессенджерами. Шпионское ПО распространялось через фальшивые сайты и социальную инженерию.

Читать далее

Samsung обновляет дизайн One UI, добавляя 3D иконки

Samsung тестирует изменения в One UI 8.5, предоставляя иконкам видимость 3D. Нововведения могут отразиться на производительности и заряде батареи.

Читать далее