Статті

Як безкоштовні VPN перетворюють смартфони на проксі та чому це небезпечно

Share
Час читання: 2 хв.

Безкоштовні VPN-програми можуть використовувати телефони користувачів з метою: збирати дані і паролі, зламувати акаунти і навіть пропускати через пристрій незаконний трафік.

Як VPN перетворюють телефони на особисті проксі-сервера?

За результатами перевірки компанії Google, у магазині програм Google Play знайшлося 28 програм, які без згоди користувачів перетворювали їх смартфони на проксі. З них 17 програм виконували функції VPN-серверів і поширювалися безкоштовно. Ці програми отримували можливість “підмінити” свою IP-адресу, але натомість зловмисники розвертали локальну проксі-службу на їхніх телефонах.

Всі шахрайські VPN були створені за допомогою Software Development Kit (SDK) фірми LumiApps, яка містить бібліотеку Proxylib – саме вона дозволяє перетворювати смартфони ні про що не підозрюючих жертв у проксі. Наслідки встановлення такої програми можуть бути такими:

  • У кращому випадку, шахраї будуть використовувати смартфон жертви для дослідження ринку, тестування та розповсюдження реклами, а сам користувач відбудеться підвищеною витратою трафіку та заряду батареї.
  • У гіршому випадку зловмисники почнуть пропускати через телефон жертви незаконний трафік, використовувати його для спаму, фішингу, рекламних накруток, а також спроб злому за допомогою підбору поширених паролів. Навіть не беручи участь у незаконній діяльності, власник телефону може вважатися співучасником, оскільки саме його мобільний пристрій використовувався для шахрайських дій.

Після виявлення шкідливих VPN-програм Google видалила їх з магазину, а також оновила систему захисту Play Protect, щоб надалі виявляти подібні бібліотеки. Однак на цьому список небезпек безкоштовних VPN не закінчується – далі розповімо про інші ризики.

Чим ще небезпечні безкоштовні VPN?

Головна причина, чому безкоштовні VPN виявляються небезпечними, полягають саме в їхній «безкоштовності». Створення та зміст VPN-серверів вимагає великих витрат, які розробникам потрібно якимось чином відбити. Найчастіше вони вимагають придбати підписку, але безкоштовні програми знаходять інші способи заробити або заощадити на обслуговуванні – вони є головними ризиками для користувачів:

  • Економія якості шифрування. Безкоштовні VPN часто використовують слабкі або застарілі протоколи шифрування, які більш вразливі до атак хакерів і зламів. В результаті користувач ризикує зіткнутися з витоком своїх даних, включаючи інформацію про його дії в інтернеті, а також паролі та логіни, які він вводить під час роботи VPN.
  • Продаж користувачів. Популярний спосіб заробітку безкоштовних VPN – продаж даних про переваги та запити користувачів третім особам. До них належать не лише рекламодавці, а й шахрайські організації.
  • Поява додаткової реклами та спливаючих вікон. Розробники безкоштовних VPN заробляють і на показі реклами, яка може з’являтися не тільки в програмі з VPN-серверами, але і в інших додатках.
  • Віруси. Разом із безкоштовним VPN-додатком нерідко можна встановити і шкідливе програмне забезпечення, яке може використовувати телефон власника без його відома.
  • Крадіжка паролів. Розробники і самі можуть намагатися вкрасти у користувача доступ до його облікових записів і банківських програм, в які він заходитиме при включеному VPN.

Таким чином, безкоштовні VPN-додатки не можна встановлювати бездумно – важливо ретельно перевіряти інформацію про програму в інтернеті, а також довіряти лише перевіреним розробникам, наприклад, великим компаніям, які обслуговують VPN-сервери. Безпечний VPN не може бути повністю безкоштовним, оскільки розробникам потрібні гроші на обслуговування серверів – найчастіше вони надають або обмежене за часом/трафіку використання, або пропонують купити преміум-версію.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
  • Останні записи

    4 прості налаштування, які допоможуть продовжити час роботи пристрою

    Пам'ятаєте ті часи, коли телефони могли працювати кілька днів без підзарядки? Це було реально, особливо…

    15.11.2024

    Xiaomi анонсувала нову версію операційної системи HyperOS 2

    Компанія Xiaomi анонсувала вихід нової операційної системи HyperOS 2, яка буде заснована на Android 15.…

    15.11.2024

    Wi-Fi 8 запропонує швидкість як у Wi-Fi 7, але з більшою надійністю

    Бездротові технології продовжують розвиватися. Хоча організація IEEE ще не затвердила стандарт Wi-Fi 7, уже ведеться…

    15.11.2024

    Акції Samsung досягли максимального зростання з початку 2021 року

    Здавалося б, південнокорейського гіганта Samsung Electronics вже довго переслідують невдачі, і котирування його акцій з…

    15.11.2024

    Названо точну дату презентації Samsung Galaxy S25

    Кілька днів тому в мережі з'явилася інформація, що Samsung проведе презентації серії Galaxy S25 вже…

    15.11.2024

    Baidu показала інноваційні окуляри з інтегрованим штучним інтелектом

    Китайська компанія Baidu представила свої нові розумні окуляри під назвою Xiaodu AI Glasses на конференції…

    15.11.2024