Опасный VPN «съест» гигабайты и может продать платёжные данные

Сервис не гарантирует безопасности, поэтому злоумышленники могут воспользоваться информацией о человеке

Минцифры Челябинской области предупреждает пользователей: увеличенный трафик и постоянные перебои в работе – далеко не все неприятности, которые могут поджидать любителей запрещённых сайтов.

Всё больше русскоязычных пользователей стали жаловаться на VPN-сервисы. Об этом говорится в исследовании социальной сети TenChat, результаты которого опубликовала «Газета.Ru». 18% опрошенных либо полностью отказались от подобных приложений, либо переходят на другие сервисы. Причина – постоянные перебои в работе. В Минцифры области говорят, что это связано с регулярной блокировкой запрещённых на территории России ресурсов со стороны Роскомнадзора. Однако главная проблема кроется в массовой утечке данных. Сервисы не гарантируют обеспечение безопасности, поэтому злоумышленники смогут воспользоваться информацией о человеке, передаваемой через серверы.

«Используя любой из VPN-сервисов, необходимо понимать, что вся информация, вводимая вами на сайтах и в приложениях, в том числе данные аккаунтов и банковских карт, проходят не только через серверы операторов связи и провайдеров, но и владельцев VPN-сервисов, которые чаще всего расположены не на территории Российской Федерации, и на которые не распространяется законодательство в части защиты персональных данных граждан России», – рассказал площадке «Объясняем. Челябинская область» первый заместитель министра информационных технологий региона Василий Кокорюкин.

На фоне подключения к VPN объём потребления трафика может увеличиться за счет того, что передается больший объём данных, необходимых для работы, в отличие от стандартного использования интернета. Приложению необходимо поддерживать постоянное соединение с сервером, который предоставляет этот сервис, что подразумевает непрерывную передачу данных.

А если кажется, что какая-то операционная система защищена от утечки данных, то это не так. VPN-сервисы на протяжении двух лет «сливают» данные IOS пользователей. Об этом заявил зарубежный исследователь кибербезопасности Майкл Горовиц в своём блоге. Кроме того, соединения не прерываются даже после деактивации приложения.

Увеличить доходы разработчиков помогает не только реклама внутри приложения, но и продажа информации о пользователях. Хакерам предлагают многое: имена, электронную почту, случайно сгенерированные пароли, платёжные данные и страны местонахождения. И это не пустые слова. По сведениям американского портала Киберньюс, на хакерском форуме уже продавали базы данных с информацией о 21 миллионе пользователей Android. Её получили из приложений SuperVPN, ChatVPN и GeckoVPN.

Данные как минимум десятков тысяч россиян уже были выставлены на продажу несколько лет назад. Сегодня, учитывая волну популярности вокруг запрещённых на территории России сервисов и сайтов, это количество можно смело умножать на десять. О точном количестве тех, кому не повезло, остаётся только догадываться.

Источники: securitylab.ru, cybernews.com, gazeta.ru