研究揭示 VPN 应用背后隐忧:部分热门应用由隐匿实体操控
加拿大多伦多大学公民实验室研究发现,Google Play 商店下载量合计近 10 亿次的多款 VPN 应用存在严重安全与透明度问题。研究团队通过 APK 分析、流量劫持与跨应用凭证验证,确认至少有三个“VPN 家族”由隐藏的同一实体操控,其成员包括 TurboVPN、Snap VPN、VPN Proxy Master、XY VPN、X-VPN 等知名产品。
调查显示,这些应用普遍存在硬编码密码、废弃加密算法、跨应用共享服务器等问题,导致攻击者可轻易解密用户流量,甚至比“不用 VPN”更危险;部分应用还在未告知的情况下上报用户地理信息,涉嫌虚假隐私声明。
研究者指出,这种所有权隐瞒与安全漏洞并存的现象,暴露出 VPN 生态中的透明度缺失与平台监管不足。研究呼吁用户谨慎选择 VPN,避免依赖基于 Shadowsocks 的商业服务,并建议 Google 与 Apple 加强开发者身份验证及安全审查机制,以防用户流量落入不透明或不可信的控制方手中。
The Citizen Lab🍀在花频道 🍵茶馆 📮投稿