دلایل زیادی وجود دارد که مصرف کنندگان از یک شبکه خصوصی مجازی (VPN) استفاده می کنند – از دور زدن قوانین سانسور گرفته تا پخش برنامه های تلویزیونی و موسیقی تورنت.

فرض اصلی آنها این است که هر کاری که انجام می دهند در شبکه انجام می شود. مرور وب و اطلاعات شخصی خود را ایمن نگه می دارد.

اما این ممکن است همیشه اینگونه نباشد. تحقیقات اخیر VPNpro نگران استفاده عمومی از برنامه های مخرب از جمله برنامه های VPN است که عمدتا به این دلیل است که گوگل پلی نتوانسته است هشدار نسبت به محدود کردن دسترسی یا بارگیری در فروشگاه خود را نشان دهد. (با خواندن بیشتر بیاموزید: "استفاده از VPN رایگان؟ واقعاً نیست. شما به احتمال زیاد از مزرعه داده استفاده می کنید.")

SuperVPN – Not So Super یا Private

این یکی از محبوب ترین برنامه های VPN رایگان در Google Play است. فروشگاه ، با 100 میلیون نسخه نصب با این وجود ، هر نصب یک مصرف کننده ناآگاه را نشان می دهد که اطلاعات آن ممکن است در معرض خطر باشد و یا در حال حاضر به خطر بیفتد.

یک VPN به گونه ای طراحی شده است که فعالیت های آنلاین شما را از هرگونه چشم کنشی امن و امن نگه دارد. ظاهراً چنان ایمن است که حتی اگر هکر بتواند داده ها را از شبکه رهگیری کند ، شروع به رمزگشایی آنها طول می کشد تا سن جهان. اما این ممکن است بیشتر از یک واقعیت برای برخی از برنامه های VPN یک هدف بلند باشد.

این تحقیق ، آسیب پذیری های مهم برنامه SuperVPN را نشان می دهد ، و این را مستعد حملات خطرناک انسان در میانه (MITM) می کند ، که به هکرها اجازه می دهد. برای رهگیری کلیه ارتباطات بین کاربر و ارائه دهنده VPN – به طور موثری دلیل عدم مراجعه کاربر به VPN را در وهله اول رد می کند.

پیامدهای چیست؟

این تحقیق نشان می دهد که بیش از 105 میلیون نفر در معرض خطر هستند. به دلیل اینکه جزئیات کارت اعتباری آنها به سرقت رفته است ، عکس ها و فیلم های خصوصی به بیرون درز کرده یا به فروش می رسند ، یا مکالمات خصوصی ضبط و ارسال شده به یک سرور مخفی. آنها می توانند وب سایتهای مخرب را که توسط هکرها تنظیم شده اند مرور کنند و به برنامه های خطرناکی مانند SuperVPN کمک کنند. (خواندن روش های متداول هکرها برای کرک کردن تلفن همراه شما هستند.)

اما این فقط SuperVPN نیست که مشکل ساز است.

از بین برنامه های برتر VPN که توسط VPNpro مورد تجزیه و تحلیل قرار گرفته است ، 10 برنامه VPN رایگان به نظر می رسد دارای آسیب پذیری های اساسی هستند:

● SuperVPN Free VPN Client (100 میلیون نصب)

● TapVPN رایگان VPN (10 میلیون نصب)

● بهترین Ultimate VPN – سریعترین VPN نامحدود (5 میلیون نصب)

● Korea VPN – افزونه OpenVPN (1 میلیون نصب)

● Wuma VPN-PRO (1 میلیون نصب)

● VPN Unblocker Free نامحدود / بهترین امن ناشناس (1 میلیون نصب)

● VPN بارگیری: سایت های برتر ، سریع و مسدود (500،000 نصب)

● Super VPN 2019 USA – VPN رایگان ، Unblock Proxy VPN (50،000 نصب)

مشخص نیست آسیب پذیری های کشف شده در این برنامه ها نتیجه نیت مخرب یا توسعه برنامه تنبل است. یک چیز واضح است – اگر هر یک از این برنامه های VPN را نصب کردید ، باید فوراً آنها را حذف کنید.

و Google Play در مورد آن چه کاری انجام می شود؟

SuperVPN بیش از سه سال پیش توسط چندین منبع به عنوان بدافزار شناسایی شد. . در آن زمان ، فقط 10،000 نصب نصب کرده بود. با اجازه ماندن در فروشگاه Google Play ، از 100 میلیون نصب فراتر رفته است. (بخوانید چگونه بدافزار دوربین را بیابیم و حذف کنیم.)

این بدان معناست که 99.990،000 نفر دیگر از زمانی که این برنامه در ابتدا پرچم گذاری شده است در معرض خطر قرار گرفتن اطلاعات خود هستند. و ، از آنجا که هنوز هم برای تاریخ بارگیری در دسترس است ، از تاریخ انتشار در حال صعود است.

برای بدتر شدن اوضاع ، تحقیقات قبلی VPNpro نشان داد که این برنامه ممکن است بتواند Google Play را دستکاری کند تا رتبه بالایی داشته باشد.

این موارد اشاره به مواردی دارد که بسیار بزرگتر و نگران کننده تر است – این که Google برنامه های فیلتر شغلی ضعیفی را که توسط فروشگاه Google Play تأیید می شود انجام می دهد.

برنامه های مشکل ساز در فروشگاه Google Play [19659008] فرض می شود که برنامه های موجود در فروشگاه رسمی Google Play همه مورد تأیید ، تأیید و تأیید قرار گرفته اند تا ایمن باشند. اما ، این به وضوح اینگونه نیست. و برنامه های VPN تنها برنامه های مشکل ساز در فروشگاه Google Play نیستند.

برنامه پیش بینی هوای آلوده به بدافزار داده های میلیون ها کاربر را جمع کرد و آن را به سرور چین ارسال کرد. این کاربران با استفاده از شماره تلفن های ممتاز تلفن همراه ، منجر به هزینه بالای صورتحساب تلفنی شد ، و به منظور کلیک بر روی تبلیغات از برخی صفحات وب ، پنجره های مرورگر پنهان را راه اندازی کرد.

در سال 2017 ، دولت هند به ارتش و اعضای شبه نظامی خود هشدار داد که ویروس تمیز کننده را حذف کنند. از تلفن های آنها زیرا برنامه به عنوان نرم افزارهای جاسوسی یا سایر بدافزارها شناسایی شده است.

در سال 2018 ، برنامه های پیش فرض در تلفن های Alcatel که توسط Shenzhen HAWK توسعه داده شد ، جایگزین برنامه های تبلیغاتی مزاحم شدند و کاربران را با تبلیغات بیش از حد ناامید کرد.

بسیاری از برنامه های خطرناک دیگر. تا همین اواخر ، همه این برنامه های تحت تأثیر برای بارگیری در Google Play در دسترس بودند. در اقدامی بی سابقه ، گوگل تصمیم گرفت تمام برنامه های شنژن HAWK را از فروشگاه Play بر اساس تحقیقات عمیق VPNpro حذف کند.

Intent Malicious – یا چیز دیگری؟

Google یک موجود ماموت است. کاملاً منصفانه است که تصور کنیم دستگاه Google به دلیل پیچیدگی خود کمی کندتر عمل می کند.

یکی از نظریه ها برای تأخیر در پاسخ و اقدام گوگل ، به دلیل تمایل به صحبت مستقیم با برنامه نویس ، تأیید یا رد ادعاها ، و بر روی اصلاحات کار کنید همچنین قابل قبول است که گوگل از خط پایین خود نگران باشد و برنامه های خطرناک با تعداد کم نصب (یعنی درآمد کم) سریعتر از برنامه های مخاطره آمیز با شماره های نصب بالا حذف شوند.

مانند بسیاری از موارد دیگر ، حقیقت احتمالاً در جایی نهفته است. در وسط.

چگونه می توانید از برنامه های مخرب محافظت کنید

از آنجا که Google تاکنون واقعاً نتوانسته است همه برنامه های خطرناک را حذف کند تا برنامه های خطرناک را از فروشگاه Play حذف کند و از کاربران خود محافظت کند ، مصرف کنندگان باید مسائل را در این مورد لحاظ کنند. دست خود آنها.

معمولاً وقتی متوجه تغییرات قابل توجهی در عملکرد می شوید ، می توانید بگویید که آیا دستگاه شما تحت تأثیر بدافزارها یا نرم افزارهای تبلیغاتی مزاحم قرار گرفته است. اگر مطمئن نیستید ، این بخش را برای اطلاعات بیشتر بررسی کنید.

چند راه برای محافظت از خود قبل از حمله:

apps برنامه هایی را که در تلفن خود یا دستگاه های دیگر دارید ، با این سوال که آیا شما واقعاً هستید یا خیر ، حسابرسی کنید. به آنها احتیاج دارید یا حتی به طور مکرر از آنها استفاده کنید.

○ اگر هیچ فایده ای برای آنها فراهم نیست ، آنها را حذف کنید.

○ اگر به یک برنامه اعتماد ندارید یا به وضوح نمی دانید که چه اطلاعاتی را جمع می کنند و چرا؟ ، حذف کنید!

reviews قبل از بارگیری یک برنامه جدید ، بررسی برنامه ها را بررسی کنید.

sc اسکنر های بدافزار اضافی شخص ثالث را روی بالاتر از آنچه Google قبلاً ارائه می دهد ، اجرا کنید.