Obecně platí, že bezplatné možnosti jsou nebezpečnější, protože volí invazivní reklamu a krádeže dat, aby vám mohly nabídnout službu za nulovou cenu. V souvislosti s popularitou sítí VPN a aplikací VPN se proto zpráva iniciativy FOCI zaměřila na zabezpečení, které nabízejí nejoblíbenější aplikace pro Android. Problém? Většina z nich je nezabezpečená a špehuje uživatele.
Mnoho bezplatných aplikací VPN pro Android má přístup k datům a soukromým informacím uživatelů. Podle údajů studie představují tyto aplikace více než 700 milionů stažení na Google Play, proto hovoříme o nebezpečí, které se týká stovek milionů uživatelů. Kromě toho se ve svém výzkumu zaměřili na údaje z webových stránek poskytovatelů, seznamů Google Play, firemních logů a sociálních sítí.
Problém bezplatných sítí VPN
V rámci výzkumu se podařilo identifikovat tři hlavní skupiny aplikací VPN s podezřele podobnými technickými vlastnostmi. Jak výzkumníci odhalili, všechny jsou v konečném důsledku spojeny s čínskou společností Qihoo 360, subjektem známým svými vazbami na pekingský režim, přičemž tyto skupiny se dělí následovně:
- Skupina A (Turbo VPN, VPN Proxy Master nebo Snap VPN): aplikace, které sdílejí stejný kód Javy, knihovny a bezpečnostní chyby.
- Skupina B (Global VPN a XY VPN): aplikace, které jsou založeny na Shadowsocks a mají zranitelná pevná hesla.
- Skupina C (X-VPN nebo Fast Potato VPN): aplikace, které používají proprietární tunelovací protokol s obfuskovaným kódem a technikami proti zpětnému inženýrství.
Ve skupině A najdeme aplikace, které používají protokoly IPsec a Shadowsocks (stejně jako ve skupině B) a mají v kódu zabudovaná hesla umožňující snadné zachycení provozu. Výzkumníci navíc obecně upozorňují, že tyto aplikace zaznamenávají polohu uživatelů a narušují jejich soukromí. Problémem by tedy nebyla pouze netransparentnost, ale také nejasnost toho, kdo údaje kontroluje, a to, že uživatelům brání v informovaném rozhodování o jejich soukromí.
Proč jsou bezplatné sítě VPN rizikové
Bezplatné VPN často zpeněžují své služby způsobem, který může ohrozit bezpečnost a soukromí uživatelů. Některé z těchto aplikací mohou prodávat vaše údaje o prohlížení třetím stranám nebo vkládat reklamy na navštívené webové stránky. Mnohé z těchto VPN navíc nenabízejí dostatečné šifrování, takže uživatelé jsou zranitelní vůči útokům typu man-in-the-middle, kdy hackeři mohou zachytit a upravit komunikaci mezi uživatelem a serverem VPN.

Zdroj: Youtube.com
Dalším častým problémem je nedostatek technické podpory a pravidelných aktualizací, což znamená, že bezpečnostní chyby nemusí být včas opraveny. Na druhou stranu placené sítě VPN obvykle investují do robustní bezpečnostní infrastruktury a nabízejí lepší zákaznickou podporu.
Tipy pro výběr bezpečné sítě VPN
Při výběru VPN je zásadní prozkoumat a vybrat renomovaného poskytovatele. Hledejte služby, které mají jasnou politiku nulových záznamů, neukládají uživatelská data a nabízejí silné šifrování. Zkontrolujte také, zda byl poskytovatel auditován třetími stranami, abyste se ujistili, že plní své sliby týkající se ochrany soukromí.
Nakonec zvažte pověst poskytovatele a vyhledejte si recenze ostatních uživatelů a technologických odborníků. Renomovaný poskytovatel VPN nejen ochrání vaše soukromí, ale také zlepší váš celkový zážitek z prohlížení webu.