Livre é bom – até que não seja. Em um estudo de mais de 800 redes privadas virtuais não-custo, as equipes de segurança cibernética descobriram que quase dois terços dependem de codificação vulnerável, colocando em risco dados e privacidade do consumidor. investigação A empresa de segurança móvel Zimperium Zlabs analisou VPNs em Android e iOS, e centenas se encontraram sem fornecer privacidade real, exigindo permissão de risco, vazando dados pessoais e usando código desatualizado e vulnerável usado.


Não perca o conteúdo técnico imparcial e as críticas baseadas em laboratório. Adicione CNET Como uma fonte preferida do Google.


O Zimperium Zlabs disse que esses problemas são extremamente problemáticos para empresas com suas próprias políticas obrigatórias.

“Esses aplicativos VPN móveis serão o link mais fraco da atitude de segurança de uma organização, colocando dados comerciais sensíveis em risco desnecessário”, diz o relatório.

Leia mais: Como você vende pessoas em VPNs? Basta dizer “VPN” repetidamente

O que é uma VPN?

Em teoria, uma VPN (abreviação de rede privada virtual) é um software que criptografa dados transmitidos sobre a conexão de rede de um computador. O tráfego da Internet é roteado através de um servidor protegido em um local remoto antes de ser enviado ao site ou aplicativo que você está tentando acessar.

Essa criptografia impede que seu ISP saiba quais sites e aplicativos eles usam, e sites e aplicativos não poderão saber quem é seu ISP, melhorando sua privacidade on -line. É também uma maneira de ocultar locais físicos. Isso é usado por muitos usuários da Internet para acessar serviços que não estão disponíveis em seu país ou estado.

Leia mais: Melhores VPNs de 2025 | Seis razões para usar uma VPN

Ataques de phishing e captura de captura de tela

O Zimperium Zlabs descobriu que algumas VPNs problemáticas podem capturar capturas de tela da interface do usuário e tirar uma imagem do que aparece na tela. Inclui e -mails, dados e fotos sensíveis.

A pesquisa descobriu que algumas VPNs são vulneráveis ​​ao lançamento de atividades instáveis. Isso significa que um invasor pode ignorar as verificações de segurança no dispositivo. Isso permite que o sistema seja aberto ao phishing e permite que a criptografia seja desativada ou, se não for, a VPN parece estar ativa.

O relatório Zimperium também identificou a questão de permitir e abusar. Se você fornecer muita permissão, os maus atores poderão adicionar ou remover contas, alterar senhas, acessar outros serviços sem uma senha e muito mais.

Outra questão foi a transparência da VPN. Vários aplicativos VPN para iOS não cumpriram os requisitos da Apple que os desenvolvedores precisam declarar como eles usam os dados do cliente e justificam como e como eles acessam dados confidenciais.

O Zimperium constatou que 25% dos aplicativos VPN pesquisados ​​não continham um manifesto de privacidade válido. Como resultado, os consumidores podem estar em risco de perfil, re-identificar ou monetizar.

“Seja incrivelmente vigilante.”

Escritor sênior da CNET Attila Tomaschek Aconselhamos alguém a considerar uma VPN gratuita como “incrivelmente cuidadosa” e a ler impressões detalhadas.

“É importante analisar a política de privacidade do seu provedor e determinar como sua empresa processa seus dados”, diz Tomaschek. “Se a sua empresa compartilhar ou vender dados a um anunciante, corretor de dados ou outros terceiros, ou mantiver registros de atividades on -line, encontre outra VPN”.

Tomaschek recomenda o uso da sua VPN com um plano gratuito concedido pelo Nível de Assinatura Pagada Premium.

“É uma VPN estritamente livre e você é um produto”, diz ele. “O único VPN CNET gratuito recomenda Proton VPNAs camadas gratuitas apoiadas pelos produtos premium da empresa e não comprometem a privacidade. ”

Source link