Популярный VPN-сервис обвинён в сборе ПД пользователей
Загруженное в App Store и Google Play больше 100 миллионов раз бесплатное приложение VPN-сервиса — SuperVPN — хранит информацию о действиях пользователей в Интернете и их персональные данные (ПД), несмотря на декларируемую политику «неведения журнало...

Загруженное в App Store и Google Play больше 100 миллионов раз бесплатное приложение VPN-сервиса — SuperVPN — хранит информацию о действиях пользователей в Интернете и их персональные данные (ПД), несмотря на декларируемую политику «неведения журналов регистрации», об этом написал в понедельник cpomagazine.com со ссылкой на данные ИБ-специалиста Джеремайи Фаулера (Jeremiah Fowler).
SuperVPN, по утверждению издания, хранит настоящие IP-адреса, электронную почту, информацию о местоположении, секретные ключи, универсальные уникальные идентификаторы пользователей, сведения об устройствах, операционной системе, типе интернет-соединения, посещённых сайтах, версии приложения и прочее.
Это выяснилось после того, как Фаулер обнаружил (каким образом, не сообщается — ред.) в открытом доступе хранилище на 133 Гб с конфиденциальными данными пользователей SuperVPN. По словам ИБ-специалиста, ему показалось подозрительным, что одно и то же приложение в App Store и Google Play разработано разными компаниями – SuperSoft Tech и Qingdao Leyou Hudong Network Technology Co. Фаулер связал их с Китаем.
Приведя вышеперечисленное, cpomagazine.com, предупредил своих читателей о необходимости соблюдать осторожность при пользовании VPN-приложениями, разработанными в государствах, где ведётся «авторитарная тотальная слежка» и строго контролируется Интернет.
Очевидно, по логике издания, VPN-приложения, созданные в «демократических государствах», не следят за действиями пользователей в Сети.
Представление о том, будто использование VPN-сервисов позволяет остаться в Сети незамеченным, не соответствует действительности. Напротив, владелец любого VPN-сервиса имеет полный доступ к данным о сёрфинге своих пользователей, может их идентифицировать, может извлекать, продавать или использовать иным образом персональные данные.
Думать, будто западные VPN-сервисы пренебрегают такой возможностью (или могут отказаться от сотрудничества со спецслужбами) после разоблачений Сноудена десятилетней давности, было бы проявлением наивности.
Напомним, в 2020 году сообщалось об утечке более миллиона записей персональных данных, включая незашифрованные пароли доступа, пользователей бесплатных VPN-сервисов.
См. также: США резко увеличили финансирование VPN-сервисов для обхода блокировок в РФ – СМИ >>>