Διάσημες Android εφαρμογές που προσφέρουν δωρεάν υπηρεσίες VPN, έχουν σημαντικές ευπάθειες ασφαλείας.

Έπειτα από ανάλυση των κορυφαίων εφαρμογών Android που προσφέρουν δωρεάν υπηρεσίες VPN, ερευνητές ανακάλυψαν πως πολλές από αυτές έχουν σημαντικά προβλήματα ασφαλείας.

Η έρευνα του VPNPro ανακάλυψε πως η εφαρμογή SuperVPN Free VPN Client, η οποία έχει περισσότερα από 100 εκατομμύρια downloads, μπορεί να επιτρέψει σε hackers, χρησιμοποιώντας την τεχνική MITM (Man in the Middle), να αποκτήσουν πρόσβαση στα προσωπικά δεδομένα των χρηστών.

Εκμεταλλευόμενος ο hacker αυτό το σημαντικό κενό ασφαλείας, μπορεί να παρακολουθεί τις κινήσεις του χρήστη, σε οποιαδήποτε διαδικτυακή δραστηριότητα που διοχετεύεται μέσω του VPN. Σύμφωνα με τους ερευνητές του VPNPro, περισσότεροι από 105 εκατομμύρια χρήστες βρίσκονται σε κίνδυνο να δώσουν εν αγνοία τους πρόσβαση σε στοιχεία πιστωτικών καρτών, προσωπικές φωτογραφίες τους ή ακόμη και συνομιλίες με φίλους.

Μάλιστα τα πράγματα γίνονται ακόμη χειρότερα, αφού οι δωρεάν εφαρμογές VPN που έχουν παρόμοια προβλήματα ασφαλείας, είναι τουλάχιστον άλλες 11, σύμφωνα με το VPNPro. Μιλάμε για τις:

  • SuperVPN Free VPN Client
  • TapVPN Free VPN
  • Best Ultimate VPN – Fastest Secure Unlimited VPN
  • Korea VPN – Plugin for Open VPN
  • VPN Unblocker Free Unlimited Best Anonymous Secure
  • Super VPN 2019 USA – Free VPN
  • Unblock Proxy VPN
  • Wuma VPN-Pro (Fast & Unlimited & Security)
  • VPN Download: Top
  • Quick & Unblock Sites
  • Secure VPN – Fast VPN Free & Unlimited VPN
  • Power VPN Free VPN

Ο ειδικός ασφαλείας Jan Youngren της VPNPro, εξήγησε στο 9News πως χρησιμοποιώντας ένα δωρεάν VPN θα μπορούσε να θέσει τον κάθε χρήστη, ανοιχτό σε οποιαδήποτε επίθεση, από τη στιγμή που δεν γνωρίζει την προέλευσή του. Μάλιστα ο ίδιος μίλησε για προδοσία προς τους χρήστες, από τη στιγμή που μιλάμε για υπηρεσία η οποία ουσιαστικά προσφέρει ένα επιπλέον στρώμα ασφάλειας και ανωνυμίας στο διαδίκτυο.

Οι ίδιοι μοιράστηκαν τα ευρήματά τους με τους εκδότες των παραπάνω εφαρμογών τον περασμένο Οκτώβριο ώστε τα κενά ασφαλείας να διορθωθούν. Παρ’ όλα αυτά, μόνο ο εκδότης του Best Ultimate VPN απάντησε πως έγιναν οι κατάλληλες ενημερώσεις.

Techradar

  • Like 1