Навука і тэхналогіі11

Даследчыкі выявілі бясплатны VPN, які збіраў даныя для карыстальнікаў і мог перадаваць іх сілавікам

Гаворка пра 5.7 мільярдаў запісаў з IP-адрасамі і рэсурсамі, якія наведвалі карыстальнікі. VPN зроблены пад карыстальнікаў з Кітая і запісваў іх адмыслова, піша CyberNews.

Фота: Associated Press

Бясплатныя VPN папулярныя асабліва ў такіх краінах, як Кітай і Расія, дзе выкарыстанне інтэрнэту вельмі жорстка кантралюецца. Аказалася, што праграма пад назвай Airplane Accelerates запісвала вельмі шмат даных карыстальнікаў.

7 ліпеня даследчык Cybernews выявіў 626 гігабайт даных з інфармацыяй пра VPN-злучэнні. Гэта склала базу даных, якая змяшчае 5.7 мільярда запісаў, уключаючы ідэнтыфікатары карыстальнікаў, IP-адрасы, да якіх і з якіх карыстальнікі падлучаліся, назвы рэсурсаў, на якія яны заходзілі і часовыя пазнакі.

«Гэтая ўцечка значная, бо гэтыя даныя можна скарыстаць каб здэананімізаваць карыстальнікаў праграмы і сачыць за імі, — сказаў Арас Назаровас, даследчык, які ўзначаліў расследаванне. — Аналіз праграмы для Android таксама паказаў, што яна здольная функцыянаваць як шпіёнскае ПЗ і мае магчымасці дыстанцыйнага выканання кода».

Чырвоныя сцяжкі

Нягледзячы на тое, што праграма выдае сябе за бясплатны VPN, яно працуе па менш бяспечным пратаколе HTTPS. «У залежнасці ад таго, як яны гэта рэалізавалі, можа аказацца, што праграма шыфруе толькі вэб-трафік, а не трафік ад аперацыйнай сістэмы (АС) або іншых праграмаў, — растлумачыў Назаровас. — Хоць антывірусныя праграмы не вызначаюць гэтую праграму як шкоднасную, наш аналіз гэтай праграмы выклікае некаторыя істотныя асцярогі».

Улічваючы, што Airplane атрымаў каля трох тысяч што рэальная колькасць карыстальнікаў на Windows, MacOS, iOS і Android можа вылічацца дзясяткамі або, магчыма, нават сотнямі тысяч.

Ва ўмовах такога палітычнага рэжыму, як у Кітаі, гэта можа азначаць, што многія карыстальнікі патрапяць у непрыемнасці, калі праграма раскрые ўладам інфармацыю аб тым, куды яны заходзілі.

Праграма запісвала толькі наведванне сайтаў, забароненых у Кітаі. Імаверна, гэта зроблена для адсочвання карыстальнікаў, якія наведваюць дамены, якія Пекін не ўхваляе.

Кампанія, адказная за бясплатную праграму, базуецца ў Аўстраліі, дзе яна зарэгістраваная пад імем AP Network PTY Ltd.

Cybernews таксама выявіў, што Airplane запытвае падазрона вялікую колькасць дазволаў, пачынаючы ад доступу да камеры і запісу гуку, да чытання і змены кантактаў, знешняга сховішча і ўстаноўкі іншых праграм.

«Колькасць дазволаў, запытаных праграмай, дазваляе выказаць здагадку, што частка збіранай ім інфармацыі захоўвалася ў іншай базе даных, якую мы яшчэ не знайшлі», — сказаў Назаровас.

Хоць на сайце кампаніі таксама ёсць палітыка прыватнасці, з фармулёвак і кантэксту незразумела, ці магчыма яе ўвогуле прымяніць да гэтага VPN. Гэта адсутнасць яснасці, падобна, зробленая, каб стварыць пралаз у законе, каб можна было выдаць даныя карыстальнікаў пры патрэбе.

Cybernews спрабаваў звязацца з кампаніяй-распрацоўшчыкам гэтага бясплатнага VPN, AP Network. Не атрымаўшы адказу пасля месяца чакання, рэдакцыя вырашыла, што ў інтарэсах грамадства падзяліцца гэтай гісторыяй.

Чытаць яшчэ:

Хакер узламаў баявога робата з ЗША і расказаў, як гэта можа зрабіць кожны

Расказваем, як даведацца, дзе і каму вы ставілі лайкі ў сацсетках, і перастрахавацца

Выявілі новы спосаб, каб знайсці карыстальніка любога сайта. Расказваем, як ад гэтага абараніцца

Каментары1

  • хх
    22.08.2022
    "VPN зроблены пад карыстальнікаў з Кітая і запісваў іх адмыслова,"
    вось, як і Тэлеграм...

Цяпер чытаюць

Зміцер Дашкевіч сказаў, што трэба рабіць беларусам зараз, каб краіна стала свабоднай і незалежнай20

Зміцер Дашкевіч сказаў, што трэба рабіць беларусам зараз, каб краіна стала свабоднай і незалежнай

Усе навіны →
Усе навіны

Сталі вядомыя трое суддзяў, якія будуць разбіраць у Гаазе сітуацыю ў Беларусі4

Віцэ-міністр замежных справаў Польшчы: Мы ніколі не пагодзімся на Беларусь як частку рускага свету14

Экс-прэм'ер Літвы: Лукашэнка ўяўляе, што злавіў Бога за бараду10

Рубіа і Калас абмяняліся рэзкімі заявамі наконт Украіны4

Спарыш пайшоў да літоўскіх радыкалаў граміць Ціханоўскую. У выніку выслухаў пра «беларускі нацызм» і «праваслаўны зброд»79

У Мінску пагрузчык-экскаватар урэзаўся ў пасажырскі аўтобус

Затрымалі членаў банды 1990‑х5

Магутная паводка накрыла Дагестан пасля моцных залеў

Бяспалаў намаляваў людзей са сцягамі ў цэнтры Мінска і адправіў фота ў міліцыю. З’ехаліся тры машыны з мігалкамі69

больш чытаных навін
больш лайканых навін

Зміцер Дашкевіч сказаў, што трэба рабіць беларусам зараз, каб краіна стала свабоднай і незалежнай20

Зміцер Дашкевіч сказаў, што трэба рабіць беларусам зараз, каб краіна стала свабоднай і незалежнай

Галоўнае
Усе навіны →

Заўвага:

 

 

 

 

Закрыць Паведаміць