Топовые бесплатные VPN-приложения для Android раскрывают DNS-запросы

Топовые бесплатные VPN-приложения для Android раскрывают DNS-запросы

Топовые бесплатные VPN-приложения для Android раскрывают DNS-запросы

Симон Миглиано из компании Metric Labs, которая стоит за сервисом Top10VPN, обнаружил проблемы безопасности у самых топовых бесплатных VPN-приложений для Android. В результате исследования Миглиано выяснилось, что каждое пятое приложение является потенциальным источником вредоносов, а четверть проанализированных программ имеют проблемы с утечками DNS-запросов пользователя.

Исследование, которое можно найти по этой ссылке, было опубликовано с целью просвещения пользователей мобильной операционной системы Android. Теперь юзеры смогут более тщательно подбирать себе приложения этого класса.

Эксперт проанализировал самые популярные бесплатные VPN-приложения, которые размещены в официальном магазине Google Play Store. Из 27 приложений у четверти оказалась проблема с утечками, связанными с DNS.

А каждое пятое приложение было отмечено как «потенциальный источник вредоносных программ».

Для наглядности приведем таблицу, которая поможет понять, какие наиболее популярные приложения имеют проблемы безопасности и конфиденциальности:

Более того, Миглиано отметил, что VPN-приложения также обладают весьма странными разрешениями в системе и функциями в коде, которые увеличивают риск различных утечек на 85%.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Платформа CICADA8 ETM вошла в реестр российского ПО Минцифры

Платформа CICADA8 ETM (Eternal Threats Management), предназначенная для управления уязвимостями и цифровыми угрозами, была включена в Единый реестр российского программного обеспечения. Она зарегистрирована по классу «Средства обнаружения угроз и расследования сетевых инцидентов».

Это означает, что продукт теперь можно официально использовать в государственном секторе и других организациях, где требуется применение российского ПО в рамках политики импортозамещения.

Чтобы попасть в реестр, программное обеспечение должно соответствовать ряду требований Минцифры — в частности, к происхождению и структуре исходного кода, а также к процедурам хранения и обработки данных. Таким образом подтверждается, что продукт действительно разработан в России.

Как отметил технический директор CICADA8 Сергей Колесников, включение в реестр повышает доверие заказчиков и открывает возможность для внедрения платформы в госсектор.

Решения из реестра не только снижают зависимость от зарубежных поставщиков, но и освобождаются от НДС, что может быть выгодно с точки зрения бюджета.

Что касается самой платформы, CICADA8 ETM позволяет организациям отслеживать состояние защищённости внешнего цифрового периметра, находить неучтённые или уязвимые активы, а также реагировать на потенциальные угрозы.

В систему встроен модуль защиты бренда, который ищет фишинговые сайты, следит за утечками данных и упоминаниями компании в СМИ и соцсетях. Всё это позволяет быстрее выявлять уязвимости и снижать риск кибератак — в том числе на те элементы инфраструктуры, которые могли остаться вне поля зрения ИБ-служб.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru