Varo Cowboy Mobile VPN -sovelluksia

Uusi paperi (.pdf) tuo esiin monien ilmaisten mobiili VPN-sovellusten vaaroja. Tutkijat tutkivat 283 ilmaista Android VPN -sovellusta, jotka ovat saatavilla Google Play Kaupassa. Monet näistä ovat erittäin suosittuja, ja niiden käyttäjät ovat saaneet ne arvosanan. huolestuttavan:

  • 75% testatuista sovelluksista käyttää ulkopuolisia seurantakirjastoja.
  • 82% tarpeettomasti pyytää lupaa käyttää arkaluontoisia tietoja. Tämä sisältää käyttäjätilit ja tekstiviestit.
  • 38% sisältää jonkinlaisen haittaohjelman (mainosohjelmat 43%, troijalainen 29%, väärinkäyttö 17%, riskiohjelmat 6% ja vakoiluohjelmat 5%).
  • 18% ei salaa edes käyttäjien tietoja.
  • 18% ei anna mitään tietoja siitä, kuka isännöi VPN-palvelimia.
  • 16% eteenpäin liikennettä muiden käyttäjien verkon kaistanleveyden kautta.
  • 84% paljastaa käyttäjän todellisen IP-osoitteen IPv6 DNS -vuotojen kautta.
  • 16% ottaa käyttöön läpinäkymättömiä välityspalvelimia, jotka muuttavat käyttäjien HTTP-liikennettä. Tämä sisältää JavaScript-koodin lisäämisen mainonta- ja seurantatarkoituksiin.
  • Neljä analysoiduista sovelluksista suorittaa TLS-sieppauksen. Vaikka kolme näistä väittää, että tämä on liikenteen kiihdyttämistä varten, tämä antaa heille mahdollisuuden siepata valikoivasti tietoja, jotka on lähetetty suojaamaan HTTPS: ää, kuten pankkeja, sähköpostipalveluita, verkkokauppasivustoja ja veroilmoituksen verkkosivustoja..

Nämä luvut ovat suoraan sanoen järkyttäviä. Varsinkin siksi, että ihmiset käyttävät näitä sovelluksia uskoessaan, että ne parantavat online-tietosuojaa ja tietoturvaa!

Varo Cowboy Mobile VPN -sovelluksia - Android VPN -sovellukset tunkeilevat

DNS-ratkaisut

Tutkijat havaitsivat myös tämän,

"Erityisesti 55% ilmaisista sovelluksista (ja 60% premium-sovelluksista) ohjaa käyttäjän DNS-kyselyt Google DNS: ään, kun taas 7% ilmaisista ja 10% premium-VPN-sovelluksista välittää DNS-liikenteen omille DNS-ratkaisijoilleen."

Ei ole kuitenkaan selvää, ovatko VPN-palveluntarjoajat välittäneet Googlelle tai muille kolmansien osapuolien DNS-ratkaisijoille lähetettyjä DNS-pyyntöjä. Jos näin on, kysymys ei ole niin ongelmallinen kuin se voi ensin näyttää, koska DNS-pyynnön esittäjän henkilöllisyys piilotetaan Google et al: lta.

Tietenkin, jos DNS-pyyntöjä ei välityspalvelun kautta siirretään sen sijaan suoraan Googlelle ja vastaaville, tämä on kauhea uutinen yksityisyydelle.

VPN-sovellukset ovat kasvavia markkinoita, kypsiä hyväksikäyttöön

Hallitukset ympäri maailmaa ovat tehostamassa takuutonta, yleistä tarkkailua väestönsä suhteen. Verkkoyritykset skannaavat sähköpostimme ja seuraavat meitä surffailtaessa verkossa kohdistaaksemme entistä yksilöllisempiä mainoksia selainikkunoihimme. Tekijänoikeuspellit seuraavat alla lataajia uhkaamaan heitä maksamaan vahingonkorvauksia.

Internetin käyttäjät ovat yhä tietoisempia tästä ja eivät ymmärrettävästi pidä siitä. Tämä on herättänyt suurta kiinnostusta VPN-tekniikkaan.

Teoriassa tämä on hienoa, koska VPN: t (ja VPN-sovellukset) voivat todellakin auttaa torjumaan näitä ongelmia. Tämä kiinnostuksen lisääntyminen VPN-verkkoihin on kuitenkin johtanut myös lisääntyneisiin cowboy-asusteisiin, jotka haluavat hyödyntää tätä uutta suuntausta.

Useimmat Android-käyttäjät valitsevat sovelluksia, jotka perustuvat kahteen tekijään

Ensimmäinen on sovellusten suosio ja tähti, jonka muut Play Kaupan käyttäjät ovat antaneet heille. Näihin indikaattoreihin ei kuitenkaan voida yksinkertaisesti luottaa, koska sovelluksia lataavilla ja arvosteluita jättävillä ihmisillä ei ole teknistä pätevyyttä arvioida näiden sovellusten käytön yksityisyyteen ja turvallisuuteen liittyviä vaikutuksia..

Tämä selittää sen, että huolimatta paperin kirottavista havainnoista näitä sovelluksia analysoitaessa, 37 prosentilla heistä on yli 500 000 asennusta ja 25 prosentilla käyttäjistä on vähintään neljän tähden arvio käyttäjiltä!

VPN-sovellusten valitukset

Täällä voimme selvästi nähdä, että Play Kaupan sovellusten arvioijat ovat paljon huolestuneempia virheistä ja akun kestosta kuin yksityisyyden ja turvallisuuden ongelmista.

Toinen kriteeri on hinta, ja useimpien suosikkihinta on ylivoimaisesti ILMAINEN! Se on kaikki hyvin, mutta VPN-palvelun ylläpitäminen on kallista ja aikaa vievää yritystä. Joten kukaan, ja tarkoitan kukaan, ei aio tehdä sitä ilmaiseksi.

Jos et maksa palvelusta kovassa valuutassa, se ansaitsee rahaa sinulta jollain muulla tavalla. "Ei ole olemassa sellaista asiaa kuin ilmainen lounas" ja "jos et maksa tuotteesta, niin olet tuote" ovat molemmat asianmukaiset sanat tässä..

Joten kuinka voin pysyä turvassa?

Niin kauan kuin ymmärrät niiden rajoitukset, VPN-sovellukset ovat silti loistava tapa parantaa yksityisyyttäsi ja turvallisuuttasi Android-laitetta käytettäessä. Tärkeintä on valita hyvä sovellus hyvämaineisesta VPN-palveluntarjoajasta. Tätä on tosin helpommin sanottu kuin tehty. Seuraavien neuvojen pitäisi kuitenkin auttaa.

1. Vältä ilmaisia ​​VPN-sovelluksia. Kuten edellä on keskusteltu, jos et maksa tuotteesta, olet tuote. Hyvämaineiset kaupalliset VPN-palvelut voivat olla alle 5 dollaria kuukaudessa.

2. Jos sinun on todella käytettävä ilmaista VPN-sovellusta, ymmärrä, kuinka palvelu rahoittaa itseään. Hyvämaineisia ilmaisia ​​VPN-palveluita on olemassa, mutta ne ovat aina erittäin rajoitettuja. Niitä tarjotaan siinä toivossa, että houkuttelevat sinut maksamaan rajoittamattomasta premium-palvelusta. Tämä saattaa olla ärsyttävää, mutta se on ainakin avoin. Katso luettelo suositeltavista ilmaisista VPN-palveluista.

3. Tutustu palveluntarjoajien arvosteluihin ProPrivacy.com-sivustossa (tietysti!). Jos palveluntarjoajaa pidetään yleensä hyvin, sen sovellus on todennäköisesti turvallinen.

4. Vältä lukemattomia muuten kuulumattomia, vain sovelluksille tarkoitettuja VPN-palveluita. He ovat todennäköisesti cowboyja.Android VPN -sovellusten virukset

5. Käytä Arne Schwaben OpenVPN for Android -sovellusta mukautettujen VPN-sovellusten sijaan. OpenVPN-projekti suosittelee tätä avoimen lähdekoodin VPN-asiakasohjelmaa. Se on erittäin turvallinen ja sisältää IPV4-, IPv6- ja WebRTC-vuotosuojauksen. Se voidaan jopa konfiguroida toimimaan tappakytkimenä.

Sovellus käyttää tavallisia OpenVPN-määritystiedostoja, joten sitä voidaan käyttää minkä tahansa tavanomaisen kaupallisen VPN-palvelun kanssa, joka tarjoaa OpenVPN: n. Huomaa, että vaikka sovellus on ilmainen ladata, sinun on kirjauduttava VPN-palveluun käyttääksesi sitä (ellet suorita omaa VPN-palvelinta).

Sinun on tietenkin edelleen luotettava VPN-palveluntarjoajaan, mutta ainakin tällä tavalla voit olla 100% varma, että käyttämäsi sovellus on suojattu.

Mobiili-VPN-sovellukset: johtopäätös

Tutkijat keskittyivät yksinomaan Android-sovelluksiin ja siinä ilmaisiin sovelluksiin (vaikka jotkut tarjosivat sovelluksen sisäisiä ostoja premium-tuotteille). Siellä on joitain näkökohtia Androidin toiminnasta, mikä tekee erittäin helpoksi epärehellisten Android-sovellusten luomisen, mutta monet havaituista ongelmista esiintyvät melkein varmasti myös iOS-sovelluksissa..

Paras tapa välttää VPN-sovelluksia, jotka vaarantavat tai parantavat online-tietosuojaasi ja tietoturvaa, on tehdä tutkimusta ja käyttää vain hyvämaineisten, maksettujen VPN-palveluntarjoajien sovelluksia. Kuten vanha roomalainen sanonta kuuluu, varoittajan vastuu - ostajan vastuulla on tarkistaa tuotteen laatu ja sopivuus ennen tuotteen ostamista. Tämä pätee vielä enemmän, kun kustannukset eivät ole ilmeisiä.

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me