75% VPN-приложений используют сторонние трекинговые библиотеки, а 82% и вовсе запрашивают доступ к конфиденциальной информации. К такому выводу пришли специалисты Нового Южного Уэльса и Калифорнийского университета в Беркли.

В последнее время миллионы пользователей по всему миру прибегают к VPN, кто-то для обеспечения конфиденциальности и безопасности, кто-то, чтобы обойти цензуру в своей стране и получить доступ к гео-заблокированному содержимому. И если одни предпочитают использовать проверенные платные сервисы, другие, не долго думая, скачивают приложения из официального каталога Google Play, подвергая себя риску.

Специалисты из университета Нового Южного Уэльса и Калифорнийского университета в Беркли проанализировали 283 VPN-приложения Google Play. Особое внимание было уделено возможному наличию вредоносных программ, сторонних библиотек и манипуляциям трафиком. Как оказалось, несмотря на то что большая часть приложений устанавливалась более 500000 раз и имеет довольно высокий рейтинг, 38% из них содержат какую-либо потенциально опасную вредоносную программу.

В частности речь идет о пяти основных типах угроз: нежелательная реклама (43%), трояны (29%), вредоносная реклама (17%), потенциально опасное ПО (6%) и шпионское ПО (5%). Ниже представлена таблица наиболее проблемных приложений, согласно данным VirusTotal.

 Исследования показали, что хотя 67% VPN-приложений обещают улучшить безопасность, на деле 75% используют сторонние трекинговые библиотеки, а 82% приложений и вовсе запрашивают доступ к конфиденциальной информации об аккаунтах и текстовых сообщениях пользователя.

Не менее примечательным фактом является и то, что 18% приложений даже не выполняют заявленных функций, к примеру, туннелируют трафик без всякого шифрования. Еще 16% прогоняют трафик через других пользователей того же приложения, вместо использования для этих нужд специальных серверов.