LINUX.ORG.RU
ФорумTalks

Проведена проверка полномочий крупнейших VPN-приложений

 , , , ,


0

1

4 марта 2019 года известное издание Thebestvpn, которое занимается проверкой и сравнением различных VPN-сервисов, провело детальный анализ полномочий, запрашиваемых мобильными приложениями VPN, поставляемыми в магазине Google Play. Из исследования видно, что порядка 90% из проверенных Android-приложений запрашивали полномочия, не имеющие никакого отношения к VPN.

Всего было протестировано 81 приложение. Из низ 50 VPN-приложений запрашивали доступ к пользовательским данным, хотя для работы VPN-приложений из полномочий необходимы только «INTERNET» и «ACCESS_NETWORK_STATE».

Какие же это приложения и чего они от нас хотят:

  • Чтение и запись на внешние носители: Betternet, Free VPN org, OneVPN, X-VPN, StarVPN, VPN One Click, Yoga VPN, AppVPN, ProXPN, Seed4me VPN, oVPNSpider, Goose VPN, SpyOFF, TouchVPN, SwitchVPN, Trust Zone, McAfee VPN, SurfEasy, Psiphon, TigerVPN, Dash VPN, Hotspot Shield, NordVPN, Hola VPN, SurfShark, VPN Secure, Zoog VPN.
  • Запрос сведений о точной геолокации: Yoga VPN, VPN Unlimited, ProXPN, Seed4me VPN, oVPNSpider, SwitchVPN, Dash VPN, Hola VPN, Zoog VPN.
  • Запрос сведений о приблизительной геолокации: (WindScribe, Free VPN org, Yoga VPN, HideMyAss, Avast VPN, AVG VPN, iVPN, ProXPN, oVPNSpider, TouchVPN, SwitchVPN, Kaspersky VPN, Psiphon VPN, Speedify, Dash VPN, Zoog VPN).
  • Запрос информации о состоянии смартфона (телефонный номер, сотовый оператор, статус исходящих вызовов): Avira VPN, Free VPN org, Norton Secure VPN, VPN One Click, Yoga VPN, HideMyAss, AVG VPN, ProXPN, Goose VPN, Touch VPN, McAfee VPN, SurfEasy, Kaspersky VPN, Speedify, Dash VPN, Hotspot Shield, ibVPN, Hola VPN.
  • Возможность изменения системных настроек: Hide.me, Speedify, Yoga VPN.
  • Чтение системных логов (в том числе логов звонков): TigerVPN, oVPNSpider.
  • Чтение пользовательских документов: TigerVPN.
  • Возможность закачки дампа с состоянием системных сервисов: PureVPN.

Рейтинг наиболее опасных VPN-приложений возглавили:

1. Yoga VPN (6).

2. proXPN VPN (5).

3. Hola Free VPN (4), Seed4.Me VPN (4), OvpnSpider (4), SwitchVPN (4) и Zoog VPN (4).

В скобочках - кол-во расширенных API, доступ к которым запрашивает VPN-приложение.

Рейтинг самых безопасных VPN-приложений возглавили приложения, которые не используют расширенные API, а требуют лишь минимальный набор полномочий, без которого функционирование VPN-сервисов невозможно:

ProtonVPN, LiquidVPN, StrongVPN, DotVPN, Hotspot VPN, Buffered VPN, IPVanish, UltraSurf, Torguard (полный список см. по ссылке в таблице исследования).

Список VPN-приложений и запросов полномочий

Полное описание и результаты исследования

Перемещено Shaman007 из security

anonymous

Раньше это называлось прокси, сейчас это по страшной дурости называют VPN, но на самом деле это просто зонды.

WitcherGeralt ★★
()

Объясните нафига вообще ставить чьи-то приложения? L2TP есть везде искаропки. В крайнем случае есть OpenVPN.

Lordwind ★★★★★
()
Ответ на: Выпыэн от Camel

Как и все зонды для андрюши, показывать рекламу и шпионить за пользователем.

peregrine ★★★★★
()
Ответ на: комментарий от aquadon

прдтверждаю. отлично работает, хоть и в режиме userspace. для поддержки в ядре надо васяносборки шить.

Anoxemian ★★★★★
()
Ответ на: Выпыэн от Camel

Показывать карту серверов, нагрузку на каждом, иметь настройки профиля (например, подключаться к самому не нагруженному на текущий момент)... Продолжать можно и дальше, но вот как сделать тупо балансировку по нагрузке?

fornlr ★★★★★
()
Последнее исправление: fornlr (всего исправлений: 1)
Ответ на: комментарий от WitcherGeralt

сейчас это по страшной дурости называют VPN

+1

intelfx ★★★★★
()
Ответ на: комментарий от Lordwind

Объясните нафига вообще ставить чьи-то приложения? L2TP есть везде искаропки. В крайнем случае есть OpenVPN.

1. Китай. Там искоробочные VPN не работают, нужны обфусцированные протоколы.

2. L2TP не умеет (без плясок с бубном на стороне сервера) два подключения из-за одного NAT'а. OpenVPN умеет.

3. Удобный выбор сервера.

AEP ★★★★★
()
Ответ на: комментарий от fornlr

Я взял VPN сервис, у них есть все нормальные протоколы, для OpenVPN нужно всего лишь экспортировать сертификаты и забить в официальное приложение. Давай покажи в чем левое приложение «в разы проще и мощнее».

Lordwind ★★★★★
()
Ответ на: комментарий от AEP

1. SoftEther VPN, еще и имеет обратную совместимость с OpenVPN. На мобильных приложениях все равно обфускации нет, потому что внутри так или иначе используются L2TP/IpSec или IKEv2

2. OpenVPN умеет и его поддерживаются все приличные VPN сервисы

3. Перебросить сертификат дело пары минут, я себе десяток серверов забил на разных клиентах, все равно реально пользуюсь всего несколькими.

Lordwind ★★★★★
()

порядка 90% из проверенных Android-приложений запрашивали полномочия, не имеющие никакого отношения к VPN.

Такое везде, даже вшивый текстовый редактор будет просить определение геопозиции и доступ к адресной книге.

Aborigen1020
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.