Používáte bezplatné VPN? Možná je to horší, než kdybyste nepoužívali žádné
- Zprávičky
- Libor Foltýnek
- 9.6.2024
- 3
- Analýza bezplatných VPN odhalila,že většina trpí špatným šifrováním a úniky dat
- VPN vyžadují nebezpečná oprávnění jako sledování polohy nebo přístup k fotoaparátu
- Některé dokonce obsahují malware a sdílejí data s třetími stranami
Simon Migliano ze serveru top100vpn.com si vzal na paškál bezplatné VPN z Obchodu Play. Výsledek analýzy překonal i nejčernější očekávání.
Od VPN se očekává, že schová vaši aktivitu. Skryje před případnými sledujícími naši IP adresu, ty lepší dokáží dokonce simulovat jinou polohu, takže vše vypadá, že nesedíte u rybníka v Horní Lhotě, ale třeba v kavárně na Manhattanu. Hlavně ale dokonale šifruje celé spojení a nic neloguje, takže ať už jsou vaše důvody jakékoliv, vaše soukromí zůstane jen vaše.
Kozel zahradníkem
Ukázalo se, že rčení „nejsme tak bohatí, abychom kupovali levné věci“ platí v případě top 100 VPN stonásobně. Simon Migliano testoval stovku VPN s celkovým počtem instalací 2,5 miliardy několik měsíců a zjistil následující problémy:
- Selhání šifrování VPN: Více než jedna z deseti bezplatných aplikací VPN pro Android utrpěla selhání šifrování, od úplného vystavení internetové aktivity až po únik podrobností o navštívených webových stránkách
- Děravé VPN: Téměř 90 % bezplatných aplikací VPN pro Android utrpělo nějaký druh úniku, včetně 17 VPN, ze kterých uniklo více než data požadavků DNS
- Slabší šifrování: Více než třetina (36 %) testovaných VPN měla méně než optimální šifrování. Pouze u 20 % bylo pozorováno, že používají nejsilnější hashovací algoritmy
- Riziková oprávnění: Téměř 70 % testovaných aplikací VPN požaduje alespoň jedno oprávnění ohrožující soukromí, jako je sledování polohy (20 %) a vyhledávání nainstalovaných aplikací (46 %)
- Proprietární kód: Více než polovina (53 %) testovaných VPN obsahovala alespoň jednu funkci a oprávnění k párování ve vlastním zdrojovém kódu, což představovalo potenciální riziko pro soukromí uživatelů
- Softwarové knihovny třetích stran: 80 % VPN obsahovalo softwarové knihovny s alespoň jednou takovou funkcí a odpovídajícími oprávněními
- Bytedance a Yandex: 15 VPN obsahovalo kód v softwarových knihovnách vytvořených vývojářem TikTok Bytedance, který představoval potenciální riziko pro soukromí, spolu s nezbytnými oprávněními. U Yandexu to bylo 11 VPN
- Sledovací kód třetí strany: 84 testovaných aplikací VPN obsahovalo sady pro vývoj softwaru (SDK) z marketingových platforem nebo platforem sociálních médií. 16 VPN obsahovalo 10 nebo více těchto SDK
- Rizika ochrany osobních údajů související s hardwarem zařízení: Téměř třetina (32 %) testovaných VPN deklarovala používání funkcí a senzorů zařízení, které z hlediska ochrany soukromí vyvolávají varovné signály, jako jsou kamery (15 VPN) nebo hardware pro sledování polohy, včetně GPS (14 VPN)
- Sběr dat třetími stranami: 71 VPN sdílí osobní údaje s třetími stranami, jako je Facebook, Yandex, a sběrateli dat, jako je Kochava, včetně identifikací zařízení (37 VPN), IP adres (23 VPN) a jedinečných sledovacích ID (61 VPN)
- Podezření na malware: Téměř každá pátá (19 %) testovaných aplikací VPN byla antivirovými skenery označena jako malware
- Štítky bezpečnosti dat: U 93 VPN došlo k nesrovnalostem mezi zásadami ochrany osobních údajů a štítky záznamů v Obchodě Play
Video ukazuje, jak Simon Migliano testoval úniky a šifrování na aplikacích VPN.
Free Android VPN Security Flaws: VPN Leaks & Encryption
Wireshark
Wireshark je počítačová aplikace pro analýzu provozu v počítačových sítích, která se používá pro zjišťování a odstraňování problémů v počítačových sítích, vývoj komunikačních protokolů a softwaru a studium síťové komunikace.
Riziková oprávnění Androidu
Dále jsou klíčová zjištění o tom, kolik bezplatných aplikací VPN požaduje různá oprávnění Androidu, která představují potenciální riziko pro soukromí. Více než dvě třetiny (69) testovaných VPN vyžadují alespoň jedno vysoce rizikové oprávnění, které pravděpodobně není v tomto druhu aplikace nezbytně nutné:
- Sledování polohy: 20 VPN požaduje sledování vaší polohy.
- Přístup k nejcitlivějším datům: O povolení požádá 9 VPN.
READ_PHONE_STATE
- Sledování reklam: 82 VPN má oprávnění k načtení vašeho jedinečného ID pro sledování reklam.
- Skenovat zařízení pro nainstalované aplikace: 46 VPN žádá o povolení ke skenování aplikací ve vašem zařízení.
- Použití kamery: 10 VPN žádá o povolení používat kameru vašeho zařízení.
Další rizika
Používáte VPN?
Zdroj: 100VPN
Libor Foltýnek je redaktor s rozsáhlými zkušenostmi v oblasti technologií a fotografie. Jeho práce je charakterizována důkladným výzkumem, poutavým vyprávěním a praktickými radami, které zpřístupňují… více o autorovi
Komentáře (3)
Přidat komentář