این ۲۰ اپلیکیشن VPN ناامن هستند
در یک بررسی جدید، ۲۰ اپلیکیشن VPN ناامن شناسایی شدند. این ویپیانها اطلاعات ۷۰۰ میلیون نفر را درز دادهاند.
گجت نیوز: پژوهشگران بهتازگی ارتباطات پنهانی میان چندین اپلیکیشن VPN که ظاهراً مستقل و جدا از هم به نظر میرسیدند، کشف کردهاند. این موضوع پرسشهای جدی درباره شفافیت این برنامهها و اعتماد کاربران به آنها ایجاد کرده است.
۲۰ اپلیکیشن VPN که ناامن هستند
مطالعه جدید نشان میدهد که سه خانواده از کلاینتهای VPN وجود دارند که با وجود ظاهر غیرمرتبط در فروشگاههای اپلیکیشن، دارای کدها و زیرساختهای مشترک هستند. یافتهها حاکی از وجود آسیبپذیریهای امنیتی مشترک میان این اپلیکیشنهای شبکه خصوصی مجازی است که مجموع دانلودهای آنها بیش از 700 میلیون بوده است.

عدم افشای اطلاعات از سوی 21 اپلیکیشن پر دانلود VPN در فروشگاه گوگل پلی باعث شده کاربران تصور کنند در حال دانلود سرویسهای رقابتی و جداگانه هستند. این موضوع بازار VPN را که کاربران برای تصمیمگیری آگاهانه به شفافیت مالکیت و عملکرد سرویسدهندگان متکی هستند، دچار ابهام میکند.
سه خانواده پنهان اپلیکیشنهای VPN
محققان نعداد 100 ویپیان که بیشترین دانلود را در گوگل پلی استور داشتند، انتخاب کرد و تعداد آنها را به 50 مورد کاهش دادند که برخی از آنها پیش از این با روسیه و چین ارتباطاتی داشتهاند. آنها سپس اطلاعات مربوط به پروندههای تجاری و فایلهای APK اندروید را ترکیب کردند تا ارتباطات بین ارائهدهندگان را شناسایی کنند.
سه خانواده از ارائهدهندگان VPN شناسایی شدند:
خانواده A، شامل Innovative Connecting، Autumn Breeze و Lemon Clove، مسئول هشت اپلیکیشن VPN است. این خانواده شامل Turbo VPN، VPN Proxy Master و Snap VPN میشود، که همگی تقریباً کد، کتابخانهها و منابع یکسانی دارند.
خانواده B، شامل Matrix Mobile، ForeRaya Technology و Wildlook Tech، مسئول VPNهایی مانند XY VPN، 3X VPN و Melon VPN است. این اپلیکیشنها از پروتکلها و تکنیکهای مخفیسازی مشابه استفاده کرده و آدرسهای IP VPN مشترکی دارند.
خانواده C، شامل Fast Potato و Free Connected Limited، پشت Fast Potato VPN و X-VPN قرار دارند و همان پیادهسازی پروتکل اختصاصی و تکنیکهای مخفیسازی را به اشتراک میگذارند.
آسیبپذیریها و تهدیدات مشترک در میان VPNها
تحقیقات نشان داد چندین آسیبپذیری وجود دارد که امنیت و حریم خصوصی کاربران را به خطر میاندازد. بهطور مشخص، اپلیکیشنها دارای اطلاعات هاردکد شده Shadowsocks در فایل APK خود بودند. با توجه به استفاده گسترده از همان رمز عبور، مهاجمانی که این اطلاعات را استخراج کنند قادر به رمزگشایی ترافیک کاربران خواهند بود.

پژوهشگران همچنین چندین اپلیکیشن را شناسایی کردند که از رمزنگاریهای قدیمی یا ناامن برای Shadowsocks استفاده میکنند و حفاظت IV مناسبی ندارند. برای کاربران غیرمتخصص، این مسئله کارایی رمزنگاری را به شدت کاهش میدهد و درهای حملات رمزنگاری یا رمزگشایی را باز میکند.
هر سه خانواده VPN در برابر حملات blind on-path آسیبپذیر هستند. این حملات زمانی رخ میدهند که مهاجمی در همان شبکه، مانند وایفای عمومی، اطلاعاتی درباره اتصالهای فعال به دست آورد، حتی در حالی که تونل VPN فعال باشد.
فروشگاههای اپلیکیشن VPNها را بهدرستی بررسی نمیکنند
این مطالعه محدودیتهای سیستمهای تأیید فروشگاههای اپلیکیشن را برجسته میکند، زیرا این سیستمها بیشتر روی شناسایی بدافزار و نقض حریم خصوصی تمرکز دارند و بررسی نمیکنند چه کسی پشت نرمافزار VPN است و چگونه ساخته شده است.

با وجود اینکه سه خانواده VPN شناساییشده بیش از 700 میلیون دانلود دارند، گوگل پلی هر اپلیکیشن را به عنوان محصول مستقل در نظر گرفته و نتوانسته تلاشهای هماهنگ برای پنهان کردن مالکیت مشترک و آسیبپذیریهای امنیتی مشترک را شناسایی کند.
پژوهشگران اذعان دارند که بررسی توسعهدهندگان و شناسایی نرمافزار آسیبپذیر برای فروشگاههای اپلیکیشن دشوار است و پیشنهاد کردهاند نشانگر بررسی امنیتی برای اپلیکیشنهای VPN اجباری شود و همچنین ایده نشانگر تأیید هویت توسعهدهندگان مطرح شده است.
بدون اعمال اقدامات سختگیرانهتر برای بررسی اپلیکیشنها، همان آسیبپذیریهای کشفشده در این مطالعه به گسترش خود ادامه خواهند داد و کاربران VPN را در معرض خطر قرار میدهند.
تبلیغات متنی
-
پری سیمای سریال ستایش: حرفی برای گفتن ندارم
-
رد پای یک سفارتخانه خارجی در اوضاع آشفته فوتبال
-
پیامک مسخرهای که وسط اتفاقات مهم به دست مردم رسید
-
تراکتور با پرداخت پول به دنبال تغییر رأی کمیته انضباطی
-
نطق اردوغان در آستانه دیدار مهم ایران و آمریکا
-
گزارش محرمانه ارتش اسرائیل به آمریکا درباره ایران
-
پهپاد سپاه بالای سر ناو هواپیمابر آمریکا قرار گرفت
-
مشاور رهبر انقلاب با لباس نظامی مقابل دوربین حاضر شد
-
جای خالی امیرجدیدی و رضا کیانیان در جشنواره فجر خبرساز شد
-
استقلال در آستانه تمدید قرارداد با یک ستاره
-
نعمت آزرم در پاریس درگذشت
-
پیغام مهمی که شمخانی ساعاتی پیش مخابره کرد
-
قرارداد مدافع استقلال هم بند فسخ دارد
-
نخستین ردپای آنفلوانزا در تاریخ بشر
-
جمله خاص آقای کارگردان در جشنواره فجر پرحاشیه شد
-
گزارش محرمانه ارتش اسرائیل به آمریکا درباره ایران
-
مشاور رهبر انقلاب با لباس نظامی مقابل دوربین حاضر شد
-
جای خالی امیرجدیدی و رضا کیانیان در جشنواره فجر خبرساز شد
-
پیغام مهمی که شمخانی ساعاتی پیش مخابره کرد
-
جمله خاص آقای کارگردان در جشنواره فجر پرحاشیه شد
-
یکتا ناصر بهخاطر منوچهر هادی درخواست حلالیت کرد
-
بروکسل تصمیم ایران درباره ارتش را رد کرد
-
واکنش رسمی به دیدار احمدینژاد با چهره جنجالی آمریکا
-
رفتار عجیب و بیادبانه محمدحسین مهدویان در جشنواره فجر
-
اقدام امنیتی برای حفاظت از تهران و پایگاه فردو
-
فراخوان برای آنفالو کردن هادی چوپان در اینستاگرام
-
الناز شاکردوست از سینما خداحافظی کرد
-
صداوسیما فهرست اهداف حمله به امارات را اعلام کرد
-
یک ملیپوش دیگر از تیمملی خداحافظی کرد
-
حضور داماد یهودی ترامپ در نشست جمعه با ایران
-
مداح مشهدی شعار «این آخرین نبرده» را اجرا کرد
-
یک افغانستانی صاحب جایزه بدترین خانه سال جهان شد!
-
اعزام پهپادهای سپاه برای تعقیب آبراهام لینکلن
-
خشم منوچهر هادی در جشنواره فجر: دیکتاتور هستید!
-
سفارت ایتالیا در تهران تعطیل شد
-
ادامه اعزام نیرو و تجهیزات نظامی آمریکا به منطقه
-
ورود کاروان نظامی بزرگ آمریکا به عراق
-
زمان دیدار ویتکاف و عراقچی در استانبول مشخص شد
-
پدیده دنیای مداحان در شبکه سه رونمایی شد
-
خبر مهم؛ آمریکا در حال تخلیه پایگاه العدید قطر
-
نیروهای ویژه آمریکا در دیگو گارسیا مستقر شدند
-
جزئیات طرح جدید افزایش حقوق کارمندان
-
حرکت زشت و زننده مجری شبکه افقِ صداوسیما
-
ادعای رادیو اسرائیل، زمان حمله آمریکا را لو داد
-
تک چرخ با موتور سیکلت ۱۲ سیلندر هوندا
بانک اطلاعات مشاغل تهران و کرج
-
سالن های آرایش و زیبایی
-
پزشکان پوست و مو
-
آموزشگاه آشپزی در تهران
-
گالری پوشاک
-
اخذ ویزا
-
کاشت ناخن
-
محصولات پزشکی
-
تدریس خصوصی
-
مزون و شوی لباس
-
اعزام دانشجو
-
خدمات آرایشی و زیبایی
-
خدمات درمانی
-
مدارس
-
طلا و جواهر و زیورآلات
-
صرافی
-
محصولات آرایش و زیبایی
-
خدمات حیوانات خانگی
-
مهد کودک
-
مبلمان
-
سیسمونی و نوزاد
-
مراکز درمانی
-
پت شاپ
-
رستوران و تهیه غذا
-
تعمیرات مبل در تهران
-
خدمات تفریح و سرگرمی
-
پزشکان متخصص
-
باشگاه های ورزشی
-
فست فودهای تهران
-
سرویس خواب
-
موبایل
-
دکتر زنان در تهران
-
فروشگاه ها و لوازم ورزشی
-
کافی شاپ و سفره خانه
-
دکوراسیون داخلی
-
لوازم خانگی
-
دندانپزشکان
-
آموزشگاه ها
-
صنایع غذایی
-
تزیینات داخلی
-
خدمات منزل
-
دندانپزشکی کودک
-
آموزشگاه زبان در تهران
-
تشریفات و موسسه پذیرایی
-
خدمات ساختمان
-
فروش و خدمات خودرو
-
پزشکان زیبایی و لاغری
-
آموزشگاه موسیقی
-
خدمات مجالس
-
قالیشویی در تهران
-
سایر خدمات
-
جراحی بینی و زیبایی
-
آموزشگاه هنری
-
آتلیه عکاسی
-
آژانس مسافرتی و هتل
ارسال نظر