Kokkuvõtlikult: 29-l 281 uuritud tasuta Androidi VPN-rakendusest lekib kasutajaandmeid krüptimata kujul väljaspool VPN-tunnelit – tegemist on põhimõttelise turvaveaga, mis puudutab üle 2,4 miljardi paigalduse.
Google Play poe 281 populaarseima tasuta VPN-rakenduse analüüs paljastab, et paljud rakendused ei täida oma põhifunktsiooni: nad ei kaitse kasutajate andmeid usaldusväärselt. Mõjutatud rakendusi on juba paigaldatud üle 2,4 miljardi korra.
Turvateadlased uurisid uue testmetoodika abil 281 kõige populaarsemat tasuta VPN-rakendust Androidile. Tulemused on murettekitavad: paljud rakendused ei täida kõige elementaarsemaidki nõudeid, mida kasutajad VPN-lahenduselt ootavad – nimelt internetiühenduse kaitsmist ja andmete konfidentsiaalsuse tagamist.
Tuvastatud probleemid ei ole tingitud keerukatest ründetehnikatest, vaid põhinevad põhimõttelistel juurutusvigadel. 29 testitud rakendust võimaldavad kasutajaandmete edastamist väljaspool VPN-tunnelit – leke, mis õõnestab kogu VPN-rakenduse turvaarhitektuuri. Selliseid liiklusleket ei suuda lõppkasutajad tavaliselt märgata, mis kahjustab usaldust ühenduse krüpteerimise vastu.
Vähemalt ühe turvaprobleemiga rakenduste allalaadimiste koguarv ületab 2,4 miljardit paigaldust. See tähendab, et märkimisväärne hulk kasutajaid kasutab potentsiaalselt kaitsmata või ebapiisavalt krüpteeritud liiklust seda märkamata. CISO-de jaoks on see oluline, kuna laialdaselt kasutatavaid tasuta VPN-rakendusi kasutavad töötajad sageli ka era- või ärivõrkudes, mis kujutab endast turvariski ka ettevõtte infrastruktuurile.
Allikas: thehackernews.com · Avaldatud 10. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.