Ima neka tajna mreža: popularni VPN-ovi imaju istog vlasnika i iste bezbednosne greške

Vesti, 20.08.2025, 11:30 AM

Ima neka tajna mreža: popularni VPN-ovi imaju istog vlasnika i iste bezbednosne greške

Novi izveštaj istraživačkog centra Citizen Lab otkriva mrežu popularnih VPN aplikacija koje, iako se predstavljaju kao odvojeni servisi, zapravo pripadaju istoj kompaniji i imaju iste ozbiljne bezbednosne propuste.

U radu pod nazivom “Skrivene veze: Analiza tajnih porodica VPN aplikacija”, istraživači Bendžamin Mikson-Baka, Džefri Nokel i Džedidaja Krendal analizirali su stotine aplikacija iz Google Play prodavnice. Analizirali su sve - od sličnosti koda i mrežnih komunikacija, do firmi koje stoje iza njih - i otkrili da iza različitih VPN brendova stoji samo nekoliko kompanija i da neki popularni provajderi namerno kriju vlasništvo.

Istraživači su identifikovali tri porodice VPN-ova kojima tajno upravlja ista kompanija. Najveća grupa obuhvata firme Innovative Connecting, Autumn Breeze i Lemon Clove, koje stoje iza aplikacija kao što su Turbo VPN, VPN Monster i Snap VPN, koje imaju ukupno više od 700 miliona preuzimanja. Sve su povezane sa kineskom kompanijom Qihoo 360, koja je pod američkim sankcijama iz bezbednosnih razloga.

Druga porodica provajdera, sa više od 380 miliona preuzimanja, uključuje MATRIX MOBILE PTE LTD i ForeRaya Technology Limited, a treća porodica Fast Potato Pte. Ltd i Free Connected Limited.

Zajedničko im je to da koriste specifičnu tehnologiju pod nazivom Shadowsocks, koja je prvobitno kreirana da bi se zaobišla internet cenzura u Kini, a ne da bi se obezbedila privatnost.

Problem je što se u ovim aplikacijama koriste zastarele i nesigurne metode enkripcije, što ih čini lakom metom za hakere. Neke aplikacije, uz to, tajno prikupljaju podatke o lokaciji korisnika, iako u svojim politikama privatnosti obećavaju suprotno.

Istraživanje je otkrilo da mnoge aplikacije dele ne samo kod, već i iste ozbiljne bezbednosne ranjivosti. Na primer, dve porodice VPN-ova su koristile jednu, hard-kodiranu lozinku za svoje VPN aplikacije - istu za sve korisnike. To znači da, ako neko otkrije tu lozinku, može dešifrovati saobraćaj svih korisnika aplikacije. Istraživači su upravo tako dokazali da VPN-ovi koji izgledaju različito zapravo dele iste servere.

Iako su tri VPN aplikacije - VPN Super Inc., Miczon LLC i Secure Signal Inc. - delovale kao odvojene i bez ovih skrivenih veza, istraživači upozoravaju da su, ako je jedna aplikacija u porodici ranjiva, ranjive sve.

Zašto je toliko važno da korisnici znaju ko zaista stoji iza VPN-a koji koriste? Studija ukazuje na potrebu za transparentnošću VPN provajdera i poziva prodavnice aplikacija poput Google Play da poboljšaju način na koji proveravaju identitet programera aplikacija i bezbednost aplikacija.

Studija Citizen Laba je još jedan podsetnik da nije svaki VPN pouzdan. Dok korisnici misle da biraju između različitih servisa, u praksi često završavaju u istoj mreži koja prikuplja podatke.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Otkriven lažni Chrome dodatak za blokiranje oglasa koji instalira malver

Otkriven lažni Chrome dodatak za blokiranje oglasa koji instalira malver

Istraživači iz kompanije Huntress otkrili su novu kampanju u kojoj napadači koriste lažni ad blocker (blokator oglasa) kako bi kompromitovali posl... Dalje

LastPass upozorava na phishing kampanju koja cilja master lozinke

LastPass upozorava na phishing kampanju koja cilja master lozinke

Kompanija LastPass upozorava korisnike na novu phishing kampanju koja navodi žrtve da otkriju svoje master lozinke. Kampanja je počela oko 19. janua... Dalje

WhisperPair: Bluetooth propust omogućava prisluškivanje preko bežičnih slušalica

WhisperPair: Bluetooth propust omogućava prisluškivanje preko bežičnih slušalica

Bezbednosni istraživači su otkrili ozbiljnu Bluetooth ranjivost koja omogućava hakerima da neprimetno preuzmu kontrolu nad bežičnim slušalicama,... Dalje

VoidLink: veštačka inteligencija menja način na koji nastaje malver

VoidLink: veštačka inteligencija menja način na koji nastaje malver

Istraživači iz kompanije Check Point upozorili su na pojavu VoidLink-a, jednog od prvih poznatih primera naprednog malvera koji je u velikoj meri ra... Dalje

Nova runda GhostPoster kampanje: još 17 zlonamernih ekstenzija zarazilo 840.000 pregledača

Nova runda GhostPoster kampanje: još 17 zlonamernih ekstenzija zarazilo 840.000 pregledača

Bezbednosni istraživači otkrili su još 17 zlonamernih ekstenzija povezanih sa kampanjom GhostPoster, koje su se širile kroz prodavnice dodataka za... Dalje