این ۲۰ اپلیکیشن VPN ناامن هستند
در یک بررسی جدید، ۲۰ اپلیکیشن VPN ناامن شناسایی شدند. این ویپیانها اطلاعات ۷۰۰ میلیون نفر را درز دادهاند.
گجت نیوز: پژوهشگران بهتازگی ارتباطات پنهانی میان چندین اپلیکیشن VPN که ظاهراً مستقل و جدا از هم به نظر میرسیدند، کشف کردهاند. این موضوع پرسشهای جدی درباره شفافیت این برنامهها و اعتماد کاربران به آنها ایجاد کرده است.
۲۰ اپلیکیشن VPN که ناامن هستند
مطالعه جدید نشان میدهد که سه خانواده از کلاینتهای VPN وجود دارند که با وجود ظاهر غیرمرتبط در فروشگاههای اپلیکیشن، دارای کدها و زیرساختهای مشترک هستند. یافتهها حاکی از وجود آسیبپذیریهای امنیتی مشترک میان این اپلیکیشنهای شبکه خصوصی مجازی است که مجموع دانلودهای آنها بیش از 700 میلیون بوده است.

عدم افشای اطلاعات از سوی 21 اپلیکیشن پر دانلود VPN در فروشگاه گوگل پلی باعث شده کاربران تصور کنند در حال دانلود سرویسهای رقابتی و جداگانه هستند. این موضوع بازار VPN را که کاربران برای تصمیمگیری آگاهانه به شفافیت مالکیت و عملکرد سرویسدهندگان متکی هستند، دچار ابهام میکند.
سه خانواده پنهان اپلیکیشنهای VPN
محققان نعداد 100 ویپیان که بیشترین دانلود را در گوگل پلی استور داشتند، انتخاب کرد و تعداد آنها را به 50 مورد کاهش دادند که برخی از آنها پیش از این با روسیه و چین ارتباطاتی داشتهاند. آنها سپس اطلاعات مربوط به پروندههای تجاری و فایلهای APK اندروید را ترکیب کردند تا ارتباطات بین ارائهدهندگان را شناسایی کنند.
سه خانواده از ارائهدهندگان VPN شناسایی شدند:
خانواده A، شامل Innovative Connecting، Autumn Breeze و Lemon Clove، مسئول هشت اپلیکیشن VPN است. این خانواده شامل Turbo VPN، VPN Proxy Master و Snap VPN میشود، که همگی تقریباً کد، کتابخانهها و منابع یکسانی دارند.
خانواده B، شامل Matrix Mobile، ForeRaya Technology و Wildlook Tech، مسئول VPNهایی مانند XY VPN، 3X VPN و Melon VPN است. این اپلیکیشنها از پروتکلها و تکنیکهای مخفیسازی مشابه استفاده کرده و آدرسهای IP VPN مشترکی دارند.
خانواده C، شامل Fast Potato و Free Connected Limited، پشت Fast Potato VPN و X-VPN قرار دارند و همان پیادهسازی پروتکل اختصاصی و تکنیکهای مخفیسازی را به اشتراک میگذارند.
آسیبپذیریها و تهدیدات مشترک در میان VPNها
تحقیقات نشان داد چندین آسیبپذیری وجود دارد که امنیت و حریم خصوصی کاربران را به خطر میاندازد. بهطور مشخص، اپلیکیشنها دارای اطلاعات هاردکد شده Shadowsocks در فایل APK خود بودند. با توجه به استفاده گسترده از همان رمز عبور، مهاجمانی که این اطلاعات را استخراج کنند قادر به رمزگشایی ترافیک کاربران خواهند بود.

پژوهشگران همچنین چندین اپلیکیشن را شناسایی کردند که از رمزنگاریهای قدیمی یا ناامن برای Shadowsocks استفاده میکنند و حفاظت IV مناسبی ندارند. برای کاربران غیرمتخصص، این مسئله کارایی رمزنگاری را به شدت کاهش میدهد و درهای حملات رمزنگاری یا رمزگشایی را باز میکند.
هر سه خانواده VPN در برابر حملات blind on-path آسیبپذیر هستند. این حملات زمانی رخ میدهند که مهاجمی در همان شبکه، مانند وایفای عمومی، اطلاعاتی درباره اتصالهای فعال به دست آورد، حتی در حالی که تونل VPN فعال باشد.
فروشگاههای اپلیکیشن VPNها را بهدرستی بررسی نمیکنند
این مطالعه محدودیتهای سیستمهای تأیید فروشگاههای اپلیکیشن را برجسته میکند، زیرا این سیستمها بیشتر روی شناسایی بدافزار و نقض حریم خصوصی تمرکز دارند و بررسی نمیکنند چه کسی پشت نرمافزار VPN است و چگونه ساخته شده است.

با وجود اینکه سه خانواده VPN شناساییشده بیش از 700 میلیون دانلود دارند، گوگل پلی هر اپلیکیشن را به عنوان محصول مستقل در نظر گرفته و نتوانسته تلاشهای هماهنگ برای پنهان کردن مالکیت مشترک و آسیبپذیریهای امنیتی مشترک را شناسایی کند.
پژوهشگران اذعان دارند که بررسی توسعهدهندگان و شناسایی نرمافزار آسیبپذیر برای فروشگاههای اپلیکیشن دشوار است و پیشنهاد کردهاند نشانگر بررسی امنیتی برای اپلیکیشنهای VPN اجباری شود و همچنین ایده نشانگر تأیید هویت توسعهدهندگان مطرح شده است.
بدون اعمال اقدامات سختگیرانهتر برای بررسی اپلیکیشنها، همان آسیبپذیریهای کشفشده در این مطالعه به گسترش خود ادامه خواهند داد و کاربران VPN را در معرض خطر قرار میدهند.
تبلیغات متنی
-
یک اسلایس پیتزا در فضای مجازی باعث درگیری شد
-
چرخش ۱۸۰ درجهای در بازار ارز؛ صرافیها «دلار» دار شدند!
-
پاسخ به یک شایعه جنجالی درباره جزیره خارک
-
بدترین سناریو از محاصره دریایی چیست؟
-
مجید واشقانی: مگر جمهوری اسلامی دستِ خودش است که تسلیم شود؟
-
سرقت موتور کولرهای آبی با ترفندی حیرتانگیز!
-
بحران کافهنشینی زیر فشار قیمت قهوه و کاهش مشتریان
-
بخشی از املاک علی کریمی توقیف شد
-
احتمال شنیده شدن صدای انفجار در این دو منطقه
-
عرفان شکورزاده اعدام شد
-
انتقاد صریح از چند شرط عجیب تاج برای فیفا
-
سلام بر ایران ۱۴۰۵؛ یخچال ۲۸۰ میلیون، حقوق ۱۶ میلیون!
-
پشت پرده رایگان شدن بلیت مترو و اتوبوس لو رفت
-
الجزیره: ترامپ دنبال توافقی مرحلهای با ایران است
-
اعتماد: صداوسیما بلندگوی یک جریان خاص سیاسی است
-
یک اسلایس پیتزا در فضای مجازی باعث درگیری شد
-
پاسخ به یک شایعه جنجالی درباره جزیره خارک
-
سرقت موتور کولرهای آبی با ترفندی حیرتانگیز!
-
بخشی از املاک علی کریمی توقیف شد
-
عرفان شکورزاده اعدام شد
-
انتقاد صریح از چند شرط عجیب تاج برای فیفا
-
سلام بر ایران ۱۴۰۵؛ یخچال ۲۸۰ میلیون، حقوق ۱۶ میلیون!
-
پشت پرده رایگان شدن بلیت مترو و اتوبوس لو رفت
-
خطر آن نماینده و آن مجری از ترامپ و نتانیاهو کمتر نیست!
-
المیادین جزئیات پاسخ ایران به آمریکا را فاش کرد
-
واکنش ایران به پاسخ رد ترامپ؛ چه بهتر!
-
تصاویری از شادی آبیاناریها در شب غم رئال
-
بارسلونا الکلاسیکو و جام را با هم برد
-
ترامپ پاسخ ایران به پیشنویس توافق را رد کرد
-
ادعای والاستریت: پاسخ ایران مورد پسند آمریکا نیست
-
توهین باورنکردنی به علی دایی روی آنتن زنده صداوسیما!
-
بنر آیسان اسلامی در چند شهر مازندران زده شد
-
یک اتفاق هولناک دقایقی بعد از ترور رهبر کرهشمالی
-
اولین تصویر از حمله موشکی به پتروشیمی امیرکبیر
-
بنگاه برادر رونالدو در گلشهر کرج افتتاح شد!
-
اعتراض به گرانیها به تجمعات شبانه رسید
-
چهل سالگی فیلمی که تا هنوز و تا ابد دوستش داریم
-
ادعای هاآرتص: این کشور مانع سرنگونی نظام ایران شد
-
حرکت پهلوانانه رسول خادم همه را به ستایش وا داشت!
-
پیام تبریک متفاوت ایران به سخنگوی کاخ سفید
-
متن پاسخ ایران به پیشنهاد آمریکا درباره پایان جنگ
-
شغل جدید و عجیبی که این روزها رونق گرفته است
-
تصاویر ترسناکی که حالوهوای روزهای کرونا را زنده کرد
-
ویدئوی خبرساز همشهری از مداحی برای دختران کمحجاب!
-
پیام تازه ترامپ درباره ایران جلبتوجه کرد
بانک اطلاعات مشاغل تهران و کرج
-
سالن های آرایش و زیبایی
-
پزشکان پوست و مو
-
آموزشگاه آشپزی در تهران
-
گالری پوشاک
-
اخذ ویزا
-
کاشت ناخن
-
محصولات پزشکی
-
تدریس خصوصی
-
مزون و شوی لباس
-
اعزام دانشجو
-
خدمات آرایشی و زیبایی
-
خدمات درمانی
-
مدارس
-
طلا و جواهر و زیورآلات
-
صرافی
-
محصولات آرایش و زیبایی
-
خدمات حیوانات خانگی
-
مهد کودک
-
مبلمان
-
سیسمونی و نوزاد
-
مراکز درمانی
-
پت شاپ
-
رستوران و تهیه غذا
-
تعمیرات مبل در تهران
-
خدمات تفریح و سرگرمی
-
پزشکان متخصص
-
باشگاه های ورزشی
-
فست فودهای تهران
-
سرویس خواب
-
موبایل
-
دکتر زنان در تهران
-
فروشگاه ها و لوازم ورزشی
-
کافی شاپ و سفره خانه
-
دکوراسیون داخلی
-
لوازم خانگی
-
دندانپزشکان
-
آموزشگاه ها
-
صنایع غذایی
-
تزیینات داخلی
-
خدمات منزل
-
دندانپزشکی کودک
-
آموزشگاه زبان در تهران
-
تشریفات و موسسه پذیرایی
-
خدمات ساختمان
-
فروش و خدمات خودرو
-
پزشکان زیبایی و لاغری
-
آموزشگاه موسیقی
-
خدمات مجالس
-
قالیشویی در تهران
-
سایر خدمات
-
جراحی بینی و زیبایی
-
آموزشگاه هنری
-
آتلیه عکاسی
-
آژانس مسافرتی و هتل
ارسال نظر