研究者がいくつかの人気の Android VPN アプリについてセキュリティ警告を発行


の研究者による研究Data61/CSIROカリフォルニア大学バークレー校ニューサウスウェールズ州シドニー、 そしてUCSIAndroid 上のいくつかの人気のある VPN サービスが、広告や追跡サービスへの JavaScript の挿入、コマース サイトへのトラフィックのリダイレクトなど、さまざまなセキュリティ ホールを引き起こしていることを発見しました。

VPN は、Web トラフィックを暗号化したり、地域の制限を回避したりするのに役立ちます。これらの VPN サービスのほとんどはサブスクリプションが必要ですが、多くは無料のオプションも提供しています。研究者は 283 の異なるアプリをテストし、それらのアプリの多くがアドウェア、トロイの木馬、マルバタイジング、またはスパイウェアを挿入していることを発見しました。彼らが見つけたものは素晴らしいものではありませんでした:

  • 18% はトラフィックを暗号化していません

  • 84%がユーザーデータを漏洩

  • 38% がマルウェアまたはマルバタイジングを明らかにしました

  • 80% がユーザー アカウントやテキスト メッセージなどの機密データへのアクセスを要求

残念ながら、この論文ではテストした 283 個のアプリすべてを完全にランキングしたわけではなく、最高または最も安全なサービスをランク付けしたわけでもありません。少なくとも、上記の表に示されている最悪の状況を、ウイルス合計ランキングシステム。これには以前にも言及したものも含まれますが、ベターネット

ここでの最大の問題は、ほとんどの場合、研究者らは、こんにちは、VPNプロバイダーは通常、独自の広告を挿入したりトラフィックを転送したりする行為を認めていませんでした。研究者が開発者に連絡を取ったところ、多くの者は反応しなかったが、他の者は無料版が独自の広告を表示するためにコードを挿入したことを確認しただけだった。ありがたいことに、上位 3 件を含む最悪の違反者の一部はすべて Google Play から削除されました。

VPN が怪しいのは周知の事実ですそして、良いものには実際の努力が必要ですただし、これは、使用する前に必ずリサーチを行う必要があることを思い出させてくれます。どれでもセキュリティソフトの一種。それだけの価値があるものを私たちは見つけましたプライベートインターネットアクセスSlickVPNNordVPN、 ハイドマン、 そしてトンネルベアすべては長年にわたり信頼性と透明性を備えています。これが Android に限定されると考える理由もありません。 iOS およびデスクトップ VPN アプリでも同様の問題が発生する可能性があります。

Android VPN 権限が有効なアプリのプライバシーとセキュリティのリスクの分析(PDF) |経由トレントフリーク