یکشنبه, آبان ۱۸, ۱۴۰۴
دانش جوین
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • سرور اچ پی G11
    • دستکش لاتکس
بدون نتیجه
مشاهده تمام نتایج
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • سرور اچ پی G11
    • دستکش لاتکس
بدون نتیجه
مشاهده تمام نتایج
دانش جوین
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی هک و امنیت سایبری

هشدار به کاربران این VPNهای رایگان اندروید: شاید ردیابی می‌شوید!

شهر سخت افزار توسط شهر سخت افزار
۰۱ شهریور ۱۴۰۴
در هک و امنیت سایبری
مدت زمان مطالعه: 9 دقیقه
0
هشدار به کاربران این VPNهای رایگان اندروید: شاید ردیابی می‌شوید!

در حالی‌که VPN قرار است امنیت و حریم خصوصی شما را تضمین کند، یک گزارش تازه نشان می‌دهد بسیاری از پرطرفدارترین اپلیکیشن‌های اندروید در این حوزه نه‌تنها امن نیستند، بلکه می‌توانند تهدیدی جدی برای کاربران باشند.

پژوهشگران پروژه «ارتباطات آزاد و باز در اینترنت» (FOCI) در گزارشی جدید فاش کرده‌اند که شمار زیادی از اپلیکیشن‌های مشهور VPN در اندروید، با وجود نام، لوگو و طراحی متفاوت، در حقیقت به یک شرکت چینی واحد وابسته‌اند. این برنامه‌ها تاکنون بیش از ۷۰۰ میلیون بار از گوگل‌پلی دانلود شده‌اند؛ آماری که ابعاد نگرانی‌ها را بسیار گسترده‌تر می‌کند.

برخی از این VPNهای رایگان در میان کاربران ایرانی نیز بسیار محبوب هستند، به همین دلیل خطرات امنیتی آن‌ها متوجه کاربران کشورمان هم می‌شود.

ردیابی کاربران VPNهای مجانی چینی

طبق بررسی‌ها، تقریباً همه برنامه‌های جدول زیر در نهایت به شرکت بحث‌برانگیز Qihoo 360 بازمی‌گردند؛ شرکتی که پیش‌تر هم به دلیل ارتباط با دولت چین مورد تردید بود.

دسته اسم توسعه دهنده اسم برنامه تعداد دانلود
A Innovative Connecting Turbo VPN 100,000,000+
A Innovative Connecting Turbo VPN Lite 50,000,000+
A Innovative Connecting VPN Monster 10,000,000+
A Lemon Clove VPN Proxy Master 100,000,000+
A Lemon Clove VPN Proxy Master – Lite 10,000,000+
A Autumn Breeze Snap VPN 50,000,000+
A Autumn Breeze Robot VPN 10,000,000+
A Autumn Breeze SuperNet VPN 1,000,000+
B MATRIX MOBILE PTE LTD Global VPN 10,000,000+
B MATRIX MOBILE PTE LTD XY VPN 100,000,000+
B Super Z VPN (Privacy & Proxy) Super Z VPN 10,000,000+
B The Tool Tech Touch VPN-Stable & Secure 50,000,000+
B Fruit Security Studios VPN ProMaster-Secure your net 50,000,000+
B Fruit Security Studios 3X VPN – Smooth Browsing 100,000,000+
B WILDLOOK TECH PTE. LTD. VPN Inf 10,000,000+
B WILDLOOK TECH PTE. LTD. Melon VPN – Secure Proxy VPN 50,000,000+
C FreeConnectedLimited X-VPN 50,000,000+
C Fast Potato ptd ltd Fast Potato VPN 10,000,000+
Other Mizcon LLC Tetra VPN 1,000,000+
Other Super VPN Inc VPN – Super Unlimited Proxy 100,000,000+
Other Secure Signal Inc Secure VPN Safer Internet 100,000,000+

محققان این اپلیکیشن‌ها را به سه گروه تقسیم کرده‌اند. گروه اول (شامل اپ‌هایی مثل Turbo VPN و VPN Proxy Master) تقریباً از کدها، کتابخانه‌ها و حتی رمزهای از پیش تعریف‌شده یکسانی استفاده می‌کنند. این رمزها در پروتکل Shadowsocks به کار می‌روند و می‌توانند برای رهگیری ترافیک کاربران مورد سوءاستفاده قرار گیرند. گروه دوم نیز صرفاً به Shadowsocks متکی است و همان مشکل را دارد. گروه سوم از پروتکل اختصاصی استفاده می‌کند اما ساختار و عملکردش بسیار شبیه دو گروه دیگر است و کدهای آن برای جلوگیری از مهندسی معکوس به‌شدت مبهم‌سازی شده‌اند.

مهم‌ترین ضعف مشترک این اپ‌ها ردیابی موقعیت مکانی کاربران، رمزگذاری ضعیف داده‌ها و استفاده از کلیدهای رمزنگاری ثابت است. این مشکلات عملاً امنیت و ناشناس‌ماندن وعده داده‌شده توسط VPN را بی‌اثر می‌کند و حتی می‌تواند به شنود کامل ترافیک اینترنت منجر شود.

پژوهشگران هشدار داده‌اند ثبت پنهانی موقعیت مکانی، نقض آشکار اعتماد و حریم خصوصی است و استفاده از رمزهای مشترک، این برنامه‌ها را از نظر فنی به ابزاری در حد بدافزار نزدیک می‌کند. همچنین تأکید شده است که پنهان‌کاری در مالکیت این اپلیکیشن‌ها باعث شده میلیون‌ها کاربر بدون اطلاع، داده‌های حساس خود را در اختیار یک شرکت واحد قرار دهند. این در حالی است که Qihoo 360 به دلیل ارتباط نزدیک با دولت چین از مدت‌ها پیش در حوزه امنیت سایبری زیر ذره‌بین بوده است.

مشکل اصلی اینجاست که در حالی‌که بیشتر شرکت‌ها تلاش می‌کنند یک برند معتبر و قابل اعتماد بسازند، شرکت چینی مورد بحث رویکردی متفاوت در پیش گرفته و اپلیکیشن‌های VPN مجانی خود را با نام‌ها و هویت‌های گوناگون عرضه کرده است که پرسش‌های زیادی را به ذهن متبادر می‌سازد. این واقعیت در کنار رمزنگاری ضعیف و ردیابی موقعیت مکانی کاربر، بسیار نگران کننده به نظر می‌رسد.

مرتبط پست ها

همین حالا چک کنید؛ شاید ایمیل شما هم لو رفته باشد
هک و امنیت سایبری

همین حالا چک کنید؛ شاید ایمیل شما هم لو رفته باشد

۰۴ آبان ۱۴۰۴
دیگر ویندوز به آنتی‌ویروس پولی نیاز ندارد؟
هک و امنیت سایبری

دیگر ویندوز به آنتی‌ویروس پولی نیاز ندارد؟

۰۱ آبان ۱۴۰۴
هک و امنیت سایبری

گوگل هشدار داد: استفاده هکرها از بلاک‌چین برای توزیع بدافزارهای غیرقابل حذف

۲۷ مهر ۱۴۰۴
هشدار: هکرها اطلاعات گوشی اندرویدی‌تان را پیکسل به پیکسل سرقت می‌کنند!
هک و امنیت سایبری

هشدار: هکرها اطلاعات گوشی اندرویدی‌تان را پیکسل به پیکسل سرقت می‌کنند!

۲۴ مهر ۱۴۰۴

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

5 × پنج =

جدیدترین اخبار دانش جوین

  • معرفی بهترین روش برای دسترسی به طبیعت و افزایش ارش ملک؟! | اجرای روف گاردن با کارینو سبز
  • ۱۰ مثال از شیوه های آموزشی نوین در دانشگاه های اروپا
  • هر آنچه درباره آزمون CSCA باید بدانید!
  • از فیلتر UV تا هوش مصنوعی؛ عینک آفتابی نسل جدید چه در آستین دارد؟
  • 18 ایده عالی به عنوان بهترین هدیه برای مدیران
  • مالیات فریلنسرها ۱۴۰۴: راهنمای کامل (+ محاسبه آنلاین و معافیت‌ها)
  • آخرین قیمت خودروهای داخلی و وارداتی امروز سه‌شنبه 29 مهر/ پژو 207 و دنا پلاس چقدر شدند؟
  • مهلت ثبت نام خودروهای وارداتی/ فقط 2روز فرصت دارید
  • با بودجه یک میلیاردی کدام خودروهای اتوماتیک را بخریم؟ +اینفوگرافیک

جدیدترین نظرات مخاطبان

  • مدیر بازاریابی دیجیتال در معرفی بهترین روش برای دسترسی به طبیعت و افزایش ارش ملک؟! | اجرای روف گاردن با کارینو سبز
  • زهرا رضایی در معرفی بهترین روش برای دسترسی به طبیعت و افزایش ارش ملک؟! | اجرای روف گاردن با کارینو سبز
  • مدیر بازاریابی دیجیتال در هر آنچه درباره آزمون CSCA باید بدانید!
  • یگانه در هر آنچه درباره آزمون CSCA باید بدانید!
  • کارشناس روابط عمومی دیجیتال در از فیلتر UV تا هوش مصنوعی؛ عینک آفتابی نسل جدید چه در آستین دارد؟

دانش‌جوین یک مجله فارسیِ علم و فناوری است که از سال ۱۳۹۹ فعالیت می‌کند و به‌صورت تخصصی خبرها، تحلیل‌ها و مقالات به‌روز در حوزه‌هایی مثل تکنولوژی، گیمینگ، آی‌تی، هوش مصنوعی و حتی اقتصاد، سیاست و جامعه را گردآوری و منتشر می‌کند.

  • تماس و ارتباط
  • درباره دانش جوین
  • شرایط بازنشر
  • حریم شخصی کاربران
  • تبلیغات

تازه‌های دانش جوین

  • معرفی بهترین روش برای دسترسی به طبیعت و افزایش ارش ملک؟! | اجرای روف گاردن با کارینو سبز
  • ۱۰ مثال از شیوه های آموزشی نوین در دانشگاه های اروپا
  • هر آنچه درباره آزمون CSCA باید بدانید!
  • پاسینیک
  • ویرایش مقاله
  • تابلو لایت باکس
  • خرید سرور hp
  • کاغذ a4
  • خرید کتاب زبان انگلیسی – قیمت کتاب زبان انگلیسی با تخفیف – کتاب آموزشی زبان انگلیسی
  • آموزش متوسطه دوم

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت.

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • سرور اچ پی G11
    • دستکش لاتکس

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت.