Gratis vpn-apps in de Google Play Store zijn een privacyrisico voor gebruikers, zo claimen onderzoekers van Metric Labs op basis van 150 onderzochte vpn-apps. De apps werden op verschillende onderdelen beoordeeld, zoals het lekken van informatie, gevraagde permissies en de aanwezigheid van malware.
Via een virtual private network (vpn) loopt het verkeer van gebruikers via een beveiligde tunnel. Dit zorgt ervoor dat internetproviders niet kunnen zien welke websites hun abonnees bezoeken en is het mogelijk om bepaalde websites die in een land worden geblokkeerd toch te bezoeken. In het geval van de onderzochte apps blijkt dit echter niet het geval te zijn (pdf).
Een kwart van de apps lekt namelijk dns-gegevens. Dit probleem doet zich voor wanneer de vpn-app de dns-verzoeken van de gebruiker niet via de eigen versleutelde tunnel naar de eigen dns-servers laat lopen, maar het toestaat dat dns-verzoeken naar de dns-servers van de provider van de gebruiker gaan. Verder hadden vier apps met WebRTC-lekken te maken, waardoor het echte ip-adres van de gebruiker kan lekken. Twee apps lieten direct het echte ip-adres van de gebruiker zien, in plaats van het ip-adres van de vpn-dienst.
85 procent van de apps vraagt ook om uitgebreide permissies waardoor de mogelijkheid tot privacymisbruik aanwezig is. Zo vragen 99 apps om permissies die door Google als "gevaarlijk" worden bestempeld. Het gaat dan bijvoorbeeld om toegang tot de camera, de mogelijkheid om data naar de externe opslag te schrijven en toegang tot locatiegegevens om de gebruiker te kunnen volgen.
Hoewel de apps in de Google Play Store zijn te vinden, en zodoende eerst door Google worden gecontroleerd, werden 27 apps door de online virusscandienst VirusTotal als (potentiële) malware bestempeld. Ook werden in de vpn-apps riskante functies aangetroffen, waardoor de privacy van de gebruiker gevaar kan lopen. De onderzochte vpn-apps zijn bij elkaar meer dan 260 miljoen keer geïnstalleerd. De onderzoekers hopen met hun publicatie dat Androidgebruikers riskante vpn-apps kunnen vermijden.
Deze posting is gelocked. Reageren is niet meer mogelijk.