Skip to content

Uuring: 281 tasuta Androidi VPN-rakendust lekitavad andmeid ja jäävad ilma krüpteeringuta

Lühidalt: Rohkem kui 2,4 miljardit tasuta Androidi VPN-rakenduste allalaadimist sisaldab põhilisi turvavigu, nagu kontrollimatu liikluse lekkimine ja krüpteeringu puudumine.

Teadlased analüüsisid 281 populaarset tasuta VPN-rakendust Google Play poest ja tuvastasid nende hulgas põhimõttelisi turvapuudusi: 29 rakendust lasevad kasutaja liiklusel kaitsmata kujul lekkida, paljud aga saadavad andmeid krüpteerimata.

281 kõige enam kasutatava tasuta VPN-rakenduse süstemaatiline analüüs Google Play poes tõi päevavalgele märkimisväärsed kaitselüngad. Kokku on need rakendused alla laaditud üle 2,4 miljardi korra, mis annab aimu, kui suures ulatuses lõppkasutajad turvariskidele avatud on.

Tuvastatud probleemid ei ole keerukad ründevektorid, vaid VPN-i põhifunktsioonide rakendamisel tehtud elementaarsed eksimused. 29 uuritud rakendust võimaldavad kasutaja liiklusel liikuda väljaspool VPN-tunnelit — kriitiline tõrkestsenaarium, mis nurjab täielikult VPN-rakenduse peamise kaitse-eesmärgi.

Ettevõtete infoturbejuhtidele (CISO) tähendab see, et tasuta VPN-rakendused ettevõtte enda või BYOD-seadmetes kujutavad endast olulist andmekaitse- ja vastavusriski. Kui töötajad neid rakendusi kasutavad, võivad äritegevuse jaoks kriitilised andmed ja identiteediandmed liikuda selges tekstis, hoolimata näilisest VPN-kaitsest. Vajalik on range poliitika võrguturbetööriistade kasutamise heakskiitmiseks ning nende regulaarne kontroll.


Allikas: thehackernews.com · Avaldatud 10. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse art 50-le. Parafraseerimise ja klassifitseerimise teostas Lumi News Pipeline v1.7.3.

Share on: