Používate bezplatné VPN? Dávajte si pozor, môžu zneužívať vaše dáta

VPN | Zdroj: Pixabay

Maskovať svoju aktivitu na internete môžete pomocou VPN, teda virtuálnej privátnej siete. Pri jej zapnutí sa vaša reálna IP adresa zmení na fiktívnu, teda v online svete ostávate v anonymite, vaša identita je skrytá.

Zapínať VPN by ste mali pri pripojení cez nechránenú alebo verejnú Wi-Fi sieť, napríklad v obchodných centrách a hoteloch. Takisto je bezpečnejšie využiť VPN pri internetbankingu a iných citlivých aktivitách, pri ktorých je dôležité chrániť si pred potenciálnym útočníkom svoje citlivé dáta.

Google Play VPN

Neprehliadnite:

Komu naozaj záleží na ochrane v online svete, nemal by zvoliť žiadnu bezplatnú službu, ale mal by si vybrať z ponuky overených spoločností, ktoré síce VPN nedávajú zadarmo, ale máte tam väčšiu istotu, že vaše dáta ostanú zabezpečené. Realita však býva taká, že množstvo používateľov  nechce za službu platiť a radšej zvolí bezplatný variant a tešia, sa ako ušetrili.

Nič nie je zadarmo

Možno si to neuvedomujete, ale pri podobných aplikáciách a službách platíte vlastnými dátami, ktoré o vás firma získa. Tie potom využíva napríklad na cielenú reklamu, ale môže ich ukladať aj na serveroch bez potrebného a najmä dokázateľného šifrovania. To, že šifrovanie spoločnosť deklaruje ešte neznamená, že sa to naozaj deje. Tak je to aj pri komunikačných platformách ako je Facebook, Messenger, Instagram, Telegram, WhatsApp a iných.

Web bleepingcomputer.com upozornil na takmer tridsať bezplatných VPN aplikácií z obchodu Google Play, ktoré pomocou škodlivého kódu zneužívali telefóny majiteľov s nainštalovanou apkou. Z androidov vytvárali tieto aplikácie tzv. proxy servery, ktoré mohli byť zneužité na škodlivé alebo nelegálne aktivity, ako sú reklamné podvody, spam, phishing a podobne. Majitelia týchto smartfónov nemajú ani tušenia o tom, že na pozadí ich telefón vyvíja podozrivú aktivitu.

Niektoré VPN aplikácie, ktoré boli označené ako škodlivé, v tom mohli byť nevinne, pretože používali súpravu na vývoj softvéru (SDK) od LumiApps, ktorá obsahovala problematický komponent “Proxylib”. Práve cez tento komponent mohli útočníci vytvoriť z androidu proxy server.

V Google Play bolo odhalených 28 aplikácií, ktoré využívali knižnicu ProxyLib

  • Lite VPN
  • Anims Keyboard
  • Blaze Stride
  • Byte Blade VPN
  • Android 12 Launcher (od CaptainDroid)
  • Android 13 Launcher (od CaptainDroid)
  • Android 14 Launcher (od CaptainDroid)
  • CaptainDroid Feeds
  • Free Old Classic Movies (od CaptainDroid)
  • Phone Comparison (bodCaptainDroid)
  • Fast Fly VPN
  • Fast Fox VPN
  • Fast Line VPN
  • Funny Char Ging Animation
  • Limo Edges
  • Oko VPN
  • Phone App Launcher
  • Quick Flow VPN
  • Sample VPN
  • Secure Thunder
  • Shine Secure
  • Speed Surf
  • Swift Shield VPN
  • Turbo Track VPN
  • Turbo Tunnel VPN
  • Yellow Flash VPN
  • VPN Ultra
  • Run VPN
Čo je VPN a ako funguje? | Zdroj: Alza.sk

Skontrolujte aplikáciu

Google zo svojho obchodu Play odstránil vo februári tohto roka všetky aplikácie používajúce súpravu LumiApps SDK a zároveň aktualizoval službu Google Play Protect. Preto sa niektoré hore zmienené aplikácie už opäť môžu v obchode nachádzať. Mali by byť upravené, teda vývojári z nich museli odstrániť problematický SDK kit. Teoreticky by tak už mali byť bezpečné, no ak nechcete riskovať, zvoľte radšej VPN aplikáciu od overenej spoločnosti.

Pokiaľ niektorú z inkriminovaných aplikácií máte vo svojom telefóne nainštalovanú, skontrolujte aktualizáciu, prípadne si ju radšej odinštalujte. Najmä, ak bola z Google Play úplne odstránená. Znamená to, že je škodlivá.

Náš tip
Koniec čakania. Samsung potvrdil dátum vydania aktualizácie One UI 6.1 pre staršie zariadenia

Disqus Comments Loading...