VPN приложения могут угрожать безопасности данных на Android и iOS

03.10.2025

В глобальном масштабе исследование почти 800 бесплатных VPN-приложений для Android и iOS выявило тревожную картину: вместо защиты конфиденциальности личных данных, многие из этих приложений становятся источником утечек. Эксперты Zimperium обнаружили, что уязвимости варьируются от небезопасных конфигураций до опасных разрешений и устаревших библиотек, которые делают такие приложения слабым звеном в вопросе безопасности.

Угрозы для пользователей и корпоративной безопасности

Утечка данных через VPN приложения может затронуть не только индивидуальных пользователей, но и корпоративные сети, политики BYOD, а также компании с ценными активами. Под маской легитимных интерфейсов злоумышленники способны перехватывать учетные данные, собирать идентификаторы устройств и даже записывать окружающее аудио. На Android некоторые VPN-пакеты содержат вредоносные модули, которые запускают скрытые сетевые запросы. В то же время на iOS недостаточно настроенные манифесты и чрезмерные энтитлменты позволяют приложениям тайно собирать и вывозить местоположение, дневники использования и отчеты об ошибках.

Эксплуатация разрешений и эксфильтрация

Злоупотребление разрешениями и эксфильтрация данных являются критическими механизмами, которые позволяют злоумышленникам расширять возможности VPN за пределы их изначального назначения. Например, разрешение READ_LOGS на Android дает приложению возможность читать системные журналы, содержащие фрагменты пользовательского ввода и токены. Это создает скрытый канал передачи данных на незащищенные серверы, обходя шифрование VPN. На iOS чрезмерные разрешения, такие как LOCATION_ALWAYS, предоставляют постоянный доступ к GPS, позволяя приложениям отслеживать передвижения в реальном времени.

  • Мошеннические приложения на Android могут использовать разрешения для сбора системных данных, ставя под угрозу пользователей.
  • На iOS неправильно настроенные политики обеспечения конфиденциальности позволяют приложениям стать невидимым инструментом слежения.

Пользователям и организациям необходимо тщательно проверять предоставляемые разрешения, строго отбирать провайдеров VPN и выбирать решения с прозрачным и регулярно обновляемым кодом. В противном случае бесплатные VPN-приложения могут стать инструментом для глобального мониторинга, не оставляя пользователям шанса осознать угрозу вовремя.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6476145
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1308174
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
502896
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
455034
скачали

Новости и обзоры для Mobile Android

Новый эмулятор PS2 ARMSX2 доступен для Android

ARMSX2, новый открытый эмулятор PS2 для Android, запущен в Google Play Store. Он обещает улучшить производительность на базе PCSX2.

Читать далее

В Android Auto теперь доступны популярные игры

Android Auto позволяет играть в игры, такие как Angry Birds 2 и Beach Buggy Racing, когда машина припаркована.

Читать далее

Play Store добавляет раздел для XR приложений и игр

Google Play Store расширяет каталог, добавив раздел для XR-приложений и игр, обеспечивая лёгкий доступ и отличную видимость.

Читать далее

AirSync улучшает интеграцию Android и macOS

AirSync улучшает обмен уведомлениями и файловыми данными между Android и macOS, повышая продуктивность пользователей.

Читать далее

Google разрешает установку приложений из сторонних источников

Google предоставляет возможность установки приложений из сторонних источников опытным пользователям Android. Активация этой функции запланирована на 2026 год.

Читать далее

Google упростит установку из сторонних источников для опытных пользователей

Google позволит опытным пользователям устанавливать приложения из сторонних источников со следующего года.

Читать далее

Google вводит установку приложений из сторонних источников

Google обновляет политику верификации разработчиков; установка приложений из сторонних источников становится доступной для опытных пользователей.

Читать далее

Оптимизация предустановленных приложений для Pixel

Предустановленные приложения на Pixel часто уступают. Рассмотрим альтернативы для повышения функциональности.

Читать далее

Google вводит установку из сторонних источников для опытных пользователей

Google позволяет опытным пользователям устанавливать приложения Android из сторонних источников, разработка запланирована на 2026 год.

Читать далее

ФДА одобряет Android-приложение для Tandem Mobi

Tandem Diabetes Care получил одобрение ФДА для Android-приложения Tandem Mobi, что увеличит доступность в США.

Читать далее