December 17, 2018

VPN-приложения представляют угрозу приватности. Или как китайцы обмениваются нашими данными



Китайцы давно научились делать абсолютно все. Подделку от оригинала уже не отличить. Можно и дальше закрывать на это глаза и спонсировать находчивую нацию, но сегодня вопрос касается нашей с вами приватности и безопасности. Более половины популярных бесплатных VPN-приложений имеют связь с Китаем, где интернет жестко контролируется.

60 % VPN-приложений в Google Play Store и Apple App Store созданы китайскими разработчиками или принадлежат владельцам из Китая. Об этом сообщается в опубликованном на днях отчете компании Metric Labs.

В ходе исследования специалисты изучили первую двадцатку 20 бесплатных VPN-приложений из поисковой выдачи Google Play Store и Apple App Store в США и Великобритании. У 17 из 30 приложений (10 приложений были в обоих магазинах) исследователи обнаружили юридическую связь с Китаем – они либо были зарегистрированы в КНР, либо принадлежали китайским владельцам.

Дешево и сердито

У большинства проанализированных приложений практически отсутствует юридически закрепленная защита приватности и поддержка пользователей. У 86% сервисов политики конфиденциальности являются «неприемлемыми». К примеру, в некоторых не уточняется, регистрируется ли трафик, а некоторые сформулированы лишь в общих чертах даже без упоминания слова VPN.

В ряде приложений политика конфиденциальности и вовсе отсутствует. Более того, в пользовательских соглашениях нескольких приложений прописано, что они обмениваются данными с третьими сторонами, отслеживают пользователей и отправляют данные в Китай.

Почти у половины исследованных приложений политики конфиденциальности размещены в текстовых файлах на Pastebin, серверах AWS или IP-адресах без указания доменного имени. У 64% сервисов отсутствует сайт, а работа осуществляется непосредственно из магазина приложений.