Навука і тэхналогіі11

Даследчыкі выявілі бясплатны VPN, які збіраў даныя для карыстальнікаў і мог перадаваць іх сілавікам

Гаворка пра 5.7 мільярдаў запісаў з IP-адрасамі і рэсурсамі, якія наведвалі карыстальнікі. VPN зроблены пад карыстальнікаў з Кітая і запісваў іх адмыслова, піша CyberNews.

Фота: Associated Press

Бясплатныя VPN папулярныя асабліва ў такіх краінах, як Кітай і Расія, дзе выкарыстанне інтэрнэту вельмі жорстка кантралюецца. Аказалася, што праграма пад назвай Airplane Accelerates запісвала вельмі шмат даных карыстальнікаў.

7 ліпеня даследчык Cybernews выявіў 626 гігабайт даных з інфармацыяй пра VPN-злучэнні. Гэта склала базу даных, якая змяшчае 5.7 мільярда запісаў, уключаючы ідэнтыфікатары карыстальнікаў, IP-адрасы, да якіх і з якіх карыстальнікі падлучаліся, назвы рэсурсаў, на якія яны заходзілі і часовыя пазнакі.

«Гэтая ўцечка значная, бо гэтыя даныя можна скарыстаць каб здэананімізаваць карыстальнікаў праграмы і сачыць за імі, — сказаў Арас Назаровас, даследчык, які ўзначаліў расследаванне. — Аналіз праграмы для Android таксама паказаў, што яна здольная функцыянаваць як шпіёнскае ПЗ і мае магчымасці дыстанцыйнага выканання кода».

Чырвоныя сцяжкі

Нягледзячы на тое, што праграма выдае сябе за бясплатны VPN, яно працуе па менш бяспечным пратаколе HTTPS. «У залежнасці ад таго, як яны гэта рэалізавалі, можа аказацца, што праграма шыфруе толькі вэб-трафік, а не трафік ад аперацыйнай сістэмы (АС) або іншых праграмаў, — растлумачыў Назаровас. — Хоць антывірусныя праграмы не вызначаюць гэтую праграму як шкоднасную, наш аналіз гэтай праграмы выклікае некаторыя істотныя асцярогі».

Улічваючы, што Airplane атрымаў каля трох тысяч што рэальная колькасць карыстальнікаў на Windows, MacOS, iOS і Android можа вылічацца дзясяткамі або, магчыма, нават сотнямі тысяч.

Ва ўмовах такога палітычнага рэжыму, як у Кітаі, гэта можа азначаць, што многія карыстальнікі патрапяць у непрыемнасці, калі праграма раскрые ўладам інфармацыю аб тым, куды яны заходзілі.

Праграма запісвала толькі наведванне сайтаў, забароненых у Кітаі. Імаверна, гэта зроблена для адсочвання карыстальнікаў, якія наведваюць дамены, якія Пекін не ўхваляе.

Кампанія, адказная за бясплатную праграму, базуецца ў Аўстраліі, дзе яна зарэгістраваная пад імем AP Network PTY Ltd.

Cybernews таксама выявіў, што Airplane запытвае падазрона вялікую колькасць дазволаў, пачынаючы ад доступу да камеры і запісу гуку, да чытання і змены кантактаў, знешняга сховішча і ўстаноўкі іншых праграм.

«Колькасць дазволаў, запытаных праграмай, дазваляе выказаць здагадку, што частка збіранай ім інфармацыі захоўвалася ў іншай базе даных, якую мы яшчэ не знайшлі», — сказаў Назаровас.

Хоць на сайце кампаніі таксама ёсць палітыка прыватнасці, з фармулёвак і кантэксту незразумела, ці магчыма яе ўвогуле прымяніць да гэтага VPN. Гэта адсутнасць яснасці, падобна, зробленая, каб стварыць пралаз у законе, каб можна было выдаць даныя карыстальнікаў пры патрэбе.

Cybernews спрабаваў звязацца з кампаніяй-распрацоўшчыкам гэтага бясплатнага VPN, AP Network. Не атрымаўшы адказу пасля месяца чакання, рэдакцыя вырашыла, што ў інтарэсах грамадства падзяліцца гэтай гісторыяй.

Чытаць яшчэ:

Хакер узламаў баявога робата з ЗША і расказаў, як гэта можа зрабіць кожны

Расказваем, як даведацца, дзе і каму вы ставілі лайкі ў сацсетках, і перастрахавацца

Выявілі новы спосаб, каб знайсці карыстальніка любога сайта. Расказваем, як ад гэтага абараніцца

Каментары1

  • хх
    22.08.2022
    "VPN зроблены пад карыстальнікаў з Кітая і запісваў іх адмыслова,"
    вось, як і Тэлеграм...

Усё здарылася на Новы год. Смерць самай публічнай супрацоўніцы мінскага АМАПа дагэтуль пакідае пытанні

Усё здарылася на Новы год. Смерць самай публічнай супрацоўніцы мінскага АМАПа дагэтуль пакідае пытанні

Усе навіны →
Усе навіны

Медсястру з «Сінэва» асудзілі на немалы тэрмін па палітычным артыкуле і абвесцілі тэрарысткай8

Пракуратура Лейпцыга не выявіла складу злачынства ў дзеяннях дэпутата Дорнау ў Беларусі4

Манашкі Свята-Елісавецінскага манастыра дабраліся да Швейцарыі12

Аляксей Лявончык пра фільм на АНТ: Нашу базу ніхто не ўзломваў6

Тэрарыст у Магдэбургу — бежанец з Саудаўскай Аравіі, але зацяты вораг іслама і прыхільнік «Альтэрнатывы для Германіі»18

Гігін: Мы павінны любіць і абараняць свой герб, сцяг, гімн, Лукашэнку — тады нас будуць паважаць у свеце24

У Гродне п'яны кіроўца маршруткі вёз 13 пасажыраў

Украіна ўпершыню правяла атаку выключна з выкарыстаннем рабатызаваных сістэм

«Камунарка» выпусціла шакалад з начынкай з аліўе ФОТАФАКТ15

больш чытаных навін
больш лайканых навін

Усё здарылася на Новы год. Смерць самай публічнай супрацоўніцы мінскага АМАПа дагэтуль пакідае пытанні

Усё здарылася на Новы год. Смерць самай публічнай супрацоўніцы мінскага АМАПа дагэтуль пакідае пытанні

Галоўнае
Усе навіны →