PDA

Просмотр полной версии : Скрытая прокси-сеть в VPN-приложениях для Android


Luxkerr
28.03.2024, 00:21
https://forum.antichat.xyz/attachments/4933983/1711570435411.pngВ марте 2023 года Google Play удалил бесплатное VPN-приложение, которое связывало Android-устройства с прокси-сетью для скрытия рекламного мошенничества. В HUMAN Security был проведен анализ приложенияOko VPN, и было обнаружено еще 28 похожих приложений в магазине. Все они использовали Golang-библиотеку для прокси-функциональности, но не упоминали эту возможность в описаниях. Приложения, нарушающие политику Google, были удалены из доступа и идентифицированы под общим именем PROXYLIB.

Библиотека LumiApps SDK также содержит схожий вариант на Go, который был активно продвигаем как средство монетизации приложений в соцсетях и даркнете в прошлом году. Исследование HUMANпоказало, что в декларации конфиденциальности LumiAppsговорится о том, что устройства становятся частью сетей LumiApps, но разработчики часто игнорируют это заявление, оставляя конечным пользователям неизвестным, что происходит на фоне. Были найдены связи PROXYLIB с Asocks - провайдером услуг по проксированию трафика с помощью частных серверов.

Добровольцам могут платить за установку proxyware, а другим навязывать его обменным путем или под видом полезного софта. Удаленные Google из магазина PROXYLIB-приложения в основном были бесплатными VPN. Проверенный VPN-софт в Google Play теперь помечается специальным значком для подтверждения надежности. Большинство обнаруженных приложений с LumiApps SDK можно найти только в сторонних репозиториях, где они представлены как модификации.