Aplikacje VPNnależące do Chińczyków są nadal dostępne w największych sklepach z aplikacjami, co budzi obawy o prywatność użytkowników i bezpieczeństwo narodowe.
Sieci VPN powiązane z Chinami nadal cieszą się powodzeniem w sklepach z aplikacjami Apple i Google
Nowy raport Tech Transparency Project (TTP) ujawnia niepokojący martwy punkt w ekosystemach aplikacji Applei Google. Pomimo rosnących obaw o kwestie prywatności danych, obie firmy nadal hostują bezpłatne aplikacje wirtualnych sieci prywatnych (VPN) należące do firm z siedzibą w Chinach, często nie ujawniając użytkownikom powiązań własnościowych.
Ten brak przejrzystości może mieć głębokie implikacje. Zgodnie z chińskim prawem krajowe firmy mogą być zmuszone do współpracy z państwowymi służbami wywiadowczymi, co potencjalnie naraża dane użytkowników i ich prywatność. Sieci VPN są szeroko stosowane do zabezpieczania komunikacji i unikania nadzoru, co sprawia, że ich własność i jurysdykcja są kluczowymi informacjami dla użytkowników dbających o prywatność.
Aplikacje powiązane z objętą sankcjami chińską firmą cybernetyczną pozostają dostępne
Najnowsze ustalenia są kontynuacją wcześniejszego dochodzenia TTP, które ujawniło, że 20 ze 100 najlepszych darmowych aplikacji VPN w sklepie App Store firmy Apple w USA w 2023 r. miało powiązania z chińskimi podmiotami. Co ciekawe, pięć z nich było powiązanych z Qihoo 360, chińską firmą zajmującą się bezpieczeństwem internetowym, objętą sankcjami przez Departament Handlu USA z powodu domniemanych powiązań z Chińską Armią Ludowo-Wyzwoleńczą (PLA).
Podczas gdy trzy z tych powiązanych z Qihoo aplikacji zostały już usunięte, dwie z nich — Turbo VPN i VPN Proxy Master — są nadal dostępne w sklepie Apple. Obie są również wymienione w Google Play Store, obok innych aplikacji powiązanych z Qihoo lub innymi chińskimi firmami.
Jak podaje The Register, do 8 maja TTP odkryło wiele potencjalnie niebezpiecznych aplikacji:
W sklepie Apple App Store:
X-VPN – Super VPN & Best Proxy
Ostrich VPN – Proxy Master
VPN Proxy Master – Super VPN
Turbo VPN Private Browser
VPNIFY – Unlimited VPN
VPN Proxy OvpnSpider
WireVPN – Fast VPN & Proxy
Now VPN – Best VPN Proxy
Speedy Quark VPN – VPN Proxy
Best VPN Proxy AppVPN
HulaVPN – Best Fast Secure VPN
Wirevpn – Secure & Fast VPN
Pearl VPN
Tych 11 aplikacji VPN jest dostępnych w sklepie Google Play:
Turbo VPN – Secure VPN Proxy
VPN Proxy Master – Safer Vpn
X-VPN – Private Browser VPN
Speedy Quark VPN – VPN Master
vpnify – Unlimited VPN Proxy
Ostrich VPN – Proxy Unlimited
Snap VPN: Super Fast VPN Proxy
Signal Secure VPN – Robot VPN
VPN Proxy OvpnSpider
HulaVPN – Fast Secure VPN
VPN Proxy AppVPN
Ujawnianie informacji o własności pozostaje niejasne w obu ekosystemach
Centralnym problemem wskazanym w raporcie jest to, że twórcy aplikacji nie muszą ujawniać swojego kraju pochodzenia. Ani Apple, ani Googlenie nakazują tego powszechnie, a wydzielenie wyjątku dla aplikacji VPN może wywołać skargi na nierówne traktowanie.
Jednak ta luka w polityce pozostawia użytkowników w ciemności co do tego, kto naprawdę kontroluje narzędzia, na których polegają, aby chronić swoją prywatność. Wytyczne Apple dotyczące VPN zabraniają udostępniania danych stronom trzecim, ale nie jest jasne, w jaki sposób takie zasady mogą być egzekwowane na arenie międzynarodowej. Google tymczasem podkreśla przejrzystość w ogólności, ale brakuje zabezpieczeń specyficznych dla VPN.
Znaczenie ochrony prywatności w Internecie
Choć darmowe VPN-y mogą wydawać się wygodne, często wiążą się z ukrytym kosztem: Twoimi danymi. Wiele z nich wyświetla natrętne reklamy, osadza technologię śledzenia użytkowników i sprzedaje dane przeglądania temu, kto da najwięcej.
W niektórych przypadkach mogą nawet działać pod nieprzejrzystym zagranicznym prawem własności, co dodatkowo podważa zaufanie użytkowników. Zaufane rozwiązanie, takie jak Bitdefender Premium VPN, całkowicie unika tych niebezpieczeństw, oferując bezpieczną, szybką i bezlogową ochronę bez narażania Twojej prywatności.
Asystent ds. Serwisu i E-commerce, od ponad dwóch lat pracuję w branży IT. Do moich zadań należy wspomaganie działań na sklepie internetowym, wyszukiwanie nowinek technologicznych, wsparcie techniczne wewnątrz firmy lecz również pomoc klientom. Interesuje się grą na gitarze oraz branżą gier i działaniami policji w terenie.
Lista ostrzeżeń dotyczących bezpieczeństwa antywirusów i bezpieczeństwa oparta o wymagania Rozporządzenia (UE) 2023/988 w sprawie ogólnego bezpieczeństwa produktów (GPSR).
Oprogramowanie antywirusowe i zabezpieczające to szeroka kategoria produktów, dlatego poniższe ostrzeżenia mają charakter ogólny i mogą nie odnosić się do wszystkich konkretnych produktów.
Instrukcja bezpieczeństwa dla programów antywirusowych i zabezpieczających
1. Wybór odpowiedniego oprogramowania
Wybieraj programy z uznanych źródeł, takich jak oficjalne strony producentów.
Zwracaj uwagę na oceny i recenzje użytkowników oraz niezależnych organizacji zajmujących się testowaniem oprogramowania.
2. Aktualizacje
Regularnie aktualizuj programy antywirusowe i zabezpieczające, aby mieć pewność, że są one chronione przed najnowszymi zagrożeniami.
Włącz automatyczne aktualizacje, jeśli to możliwe.
3. Skanowanie systemu
Przeprowadzaj regularne skanowania całego systemu w celu wykrycia potencjalnych zagrożeń.
Ustaw harmonogram skanowania, aby nie zapomnieć o tej czynności.
4. Ochrona w czasie rzeczywistym
Upewnij się, że funkcja ochrony w czasie rzeczywistym jest włączona, aby zminimalizować ryzyko infekcji.
Monitoruj aktywność programu antywirusowego i reaguj na wszelkie zgłoszone zagrożenia.
5. Bezpieczeństwo Internetu
Korzystaj z dodatkowych funkcji, takich jak zapory ogniowe i filtry ochrony prywatności.
Bądź ostrożny przy pobieraniu plików oraz wchodzeniu na nieznane strony internetowe.
6. Zarządzanie dostępem
Ogranicz dostęp do programów zabezpieczających tylko do zaufanych użytkowników.
Używaj silnych haseł do kont związanych z oprogramowaniem zabezpieczającym.
7. Edukacja użytkowników
Przeszkol wszystkich użytkowników korzystających z systemu w zakresie bezpieczeństwa.
Wprowadź zasady dotyczące rozpoznawania potencjalnych zagrożeń, takich jak phishing.
8. Tworzenie kopii zapasowych
Regularnie twórz kopie zapasowe ważnych danych, aby w razie infekcji móc przywrócić system do stanu przed atakiem.
Upewnij się, że kopie zapasowe są przechowywane w bezpiecznym miejscu, oddzielonym od głównego systemu.
9. Reakcja na zagrożenia
W przypadku wykrycia zagrożenia, niezwłocznie postępuj zgodnie z instrukcjami programu antywirusowego.
Rozważ konsultację z profesjonalnym serwisem w sytuacji poważnych infekcji.
10. Zgłaszanie problemów
Zgłaszaj wszelkie nieprawidłowości lub problemy z działaniem oprogramowania do odpowiednich kanałów wsparcia technicznego.
Przestrzeganie powyższych wytycznych pomoże w skutecznej ochronie systemu przed zagrożeniami oraz w zapewnieniu bezpieczeństwa danych.