ВПН крадет данные с телефона, правда ли, зачем запрашивает пароль от телефона, какие данные ворует бесплатный VPN

Какие данные о вашем телефоне собирают VPN сервисы

VPN – это технология, которая способна обеспечить защиту ваших конфиденциальных данных в Интернете. Нужно искать такой VPN, который не будет собирать дополнительную информацию о вас, и в то же время поможет вам всегда оставаться в безопасности. Правда ли, что VPN не собирает никакой информации о вас? А как насчет данных о вашем устройстве? Если это действительно так, то следует понимать, какие впн крадет данные с телефона и записывает в своих журналах.

Как работают VPN?

VPN-сервисы направляют ваш интернет-трафик через собственные серверы, а не через сервер вашего интернет-провайдера. Когда вы подключаетесь к VPN-серверу, ваш IP-адрес меняется. Ваше фактическое физическое местоположение будет заменено на местоположение VPN-сервера. После этого интернет-провайдер не сможет соотнести ваши действия в интернете с вашим первоначальным IP-адресом. Более того, создается зашифрованный туннель между вашим устройством и интернетом, который не позволит вашему интернет-провайдеру и третьим лицам отслеживать действия внутри туннеля.

Как VPN связано с законом?

Очень важно, где находится ваша VPN, поскольку местные законы диктуют, к каким данным правительства и правоохранительные органы могут получить доступ. В июне этого года Top10VPN выделил несколько поставщиков бесплатных VPN с записями о конфиденциальности и безопасности, базирующихся в Китае или Гонконге. Учитывая недавние изменения в законах о безопасности Гонконга, которые требуют, чтобы журналы активности пользователей сохранялись поставщиками услуг, новость обеспокоила экспертов по безопасности.

Именно из-за законов о хранении данных в Гонконге, Великобритании, России и Ирландии, у многих поставщиков VPN, ориентированных на конфиденциальность, есть юридические штаб-квартиры в Панаме и на Британских Виргинских островах. Эти территории не являются частью международного правительственного надзора и соглашения об обмене разведданными.

Требования к хранению данных в таких странах, как Великобритания, привели к тому, что журналы с активностью пользователей открыто передавались правоохранительным органам, отмечает Wired. Даже для самого законопослушного пользователя VPN это чревато проблемами.

Неужели VPN, который не создает журналов, тоже собирает информацию об устройстве пользователя?

Да, это так. Выше вы уже познакомились с двумя VPN (StrongVPN и NordVPN), что не создают журналов, но собирают данные об устройствах своих пользователей. Hotspot Shield также не записывает личные данные человека, но создает журнал, связанный с его IP-адресом.

Если вам нужен еще один пример VPN, то пришла пора познакомиться с «Политикой конфиденциальности» CyberGhost. У них есть огромный список данных, связанных с устройством, которые они собирают. В него входит версия операционной системы, настройки языка, дата и время, заряд батареи.

Если VPN не создает журналов, это не означает, что он не собирает информацию о вашем устройстве.

Зачем VPN собирает информацию о вашем устройстве?

Некоторые из вас, вероятно, уже ответили ранее на этот вопрос в своей голове – он делает это для того, чтобы продать ваши данные рекламодателям, не так ли?

Конечно, если «Политика конфиденциальности» не мешает компании делиться вашими личными данными с третьими лицами, тогда вы полностью правы. Однако большинство VPN не хранят журналы. Из их политик конфиденциальности понятно, что они не делятся данными о вашем устройстве с кем-либо.

Тогда зачем им эта информация? Зачем VPN нужны данные о вашем устройстве? Чаще всего, они помогают VPN устранять неполадки и проводить аналитику своей работы.

Через VPN можно украсть данные пользователя

А это возможно. Владелец сервера может контролировать ваш трафик и при желании брать определенные данные — список очень длинный. Все зависит от установленных приложений, доступов, которые вы дали VPN, от настроек вашего сетевого оборудования. Например, если сервис установлен как расширение, он получает доступ к сайтам, на которые вы заходите, и ко всей информации, которую вводите там — телефоны, логины, пароли, адреса и т. д. Если мы говорим про мобильное приложение, то здесь можно получить доступ к контактам или геопозиции, если у приложения есть соответствующее разрешение, также к логинам\паролям. Сервис может дотянуться до всего, куда у него есть доступ.

Правда ли, что VPN-сервисы продают ваш трафик третьим лицам?

Руководитель отдела ИТ разработчика программного обеспечения компании «Рексофт» уверен. что риск все же есть.

Евгений Черток, «Рексофт»:

Продают чаще всего не трафик, а перехваченные данные. И здесь многое зависит от владельца VPN, его позиции в этом вопросе и возможностей его команды. Понятно, что при использовании любого бесплатного приложения риск продажи данных всегда выше – это потенциальный способ монетизации для владельца бесплатного сервиса.

IT Support глобальной ИТ-компании SimbirSoft Максим Закамсков рекомендует изучить политику VPN-сервиса: ведь именно она определяет взаимоотношения между владельцем и пользователями.

Максим Закамсков, SimbirSoft:

В соглашении с пользователем (EULA) сервис, как правило, указывает, какие данные он собирает и с какой целью использует. Например, ExpressVPN пишет, что не собирает и не регистрирует историю просмотров, направление трафика, содержание данных или DNS-запросы подписчиков, подключенных к VPN. Но во время регистрации могут собирать некоторую личную информацию: например, адрес электронной почты и платежную информацию, т. е. то, что необходимо для предоставления услуги.

Другой специалист по компьютерной безопасности, Виталий Янко, предупреждает, что сервисы могут не только продавать аналитические данные своих пользователей, но и использовать их устройства в качестве шлюза.

Виталий Янко:

Данные, действительно, могут продаваться: это делает, например,  LunaVPN или бесплатный Hola VPN. Однако трафик в буквальном смысле продают только те сервисы, которые используют соединения P2P в тех странах, где у них нет серверов. К таким относится продукт из Гонконга, сертифицированный при этом крупным аудитором из «большой четверки» как решение, которое не хранит журналы посещений. Соединение в ряде стран с P2P типом VPN-сервиса идет через ваше устройство. Но при всей своей паранойе я его активный пользователь, как ни странно. Называть не буду — он мне нужен в России для работы, но периодически вижу, как через мое устройство “пробегает” огромный трафик.

Александр Шулепов, руководитель интернет-агентства Shulepov-Code, поясняет, что продажа данных — это не воровство, а чаще всего законное использование. Своего рода плата за пользование сервисом.

Александр Шулепов, Shulepov-Code:

На мой взгляд, бесплатных VPN не бывает. Вы платите всегда — просмотром рекламы или собственными данными. Самое, что интересное, вы сами разрешаете VPN-сервисам пользоваться данными, когда принимаете пользовательское соглашение. Там может содержаться фраза вроде «…сервис не передает данные пользователя за исключением…», и исключений чаще всего большое множество.

VPN может считывать все пароли в телефоне — правда или нет

В последнее время на фоне блокировок соцсетей в России возросла популярность VPN-сервисов, позволяющих пользователям получать доступ к заблокированным ресурсам. Однако такие программы могут представлять опасность, как рассказал АиФ.ru аналитик рынка мобильной связи Эльдар Муртазин.

«VPN не может сам считывать данные из памяти телефона, но способен перехватывать все данные, которые вы сами отправляете в Сеть, данные сервисов, которыми вы пользуетесь. Это интернет, приложения, все, что передает данные», — заявил Муртазин.

По словам эксперта, VPN может украсть платежные данные, если вы сами предоставляете их при покупке в интернет-магазине, или пароли от соцсетей, которые вы вводите. Однако Муртазин отмечает, что опасность представляют бесплатные VPN-сервисы. Платные программы, как правило, безопасны.

Что делать, чтобы ограничить слежку в интернете?

VPN не остановит слежку со стороны вредоносных программ, отпечатков браузера и сторонних файлов cookie. Но вы можете ограничить слежку в интернете. Используйте VPN-сервисы, использующие политику “без журналов”, изучайте отзывы других пользователей, старайтесь не размещать в социальных сетях конфиденциальную информацию.

Как защитить свои деньги

Если у вас на смартфоне есть банковские приложения (а они наверняка есть), было бы правильно вообще не устанавливать VPN. Но в современных условиях для многих это является необходимостью, поэтому нужно принимать меры предосторожности.

Перед тем как войти в банковское приложение, обязательно отключите VPN. Важно сделать это именно до того, как вы введете защитный код. В противном случае есть риск потерять свои деньги. Ведь при включенном VPN разработчик получит полную информацию о вашей банковской карте, узнает все пароли и даже сможет считывать СМС-коды от банка.

Более того, люди, пользующиеся банковскими приложениями с включенным VPN, часто сталкиваются с блокировкой счетов, так как служба безопасности считает такую активность подозрительной. Так что будьте осторожнее с ненадежными сервисами. Используйте их лишь по необходимости и не оставляйте включенными в фоновом режиме.

Есть ли разница между бесплатными и платным VPN с точки зрения безопасности?

Виталий Янко считает, что риски при использовании бесплатных сервисов могут быть довольно серьезными. Варианты примерно такие:

  1. VPN продает данные о том, какие сайты вы посещаете. Или выдает эти данные по запросу.
  2. VPN продает ваш канал. Фактически, вы становитесь аналогом «выходной» тор-ноды. Этот вариант крайне опасен для вас лично, даже если вы сами ничего страшного в сети не делаете.
  3. VPN занимается хайджекингом незашифрованного трафика: подменяет сайты, редиректит, вставляет рекламу и т.д. Незашифрованного трафика в интернете мало, но все же.

Виталий Янко:

Бесплатные VPN — это особенная группа риска. Вы можете быть практически на 100% уверены, что если VPN вообще не требует от вас денег, он зарабатывает на вас иначе. В лучшем случае, продавая ваш трафик, в худшем — что-то и похуже. К тому же, бесплатные VPN обычно ведут логи действий пользователей, которые могут быть выданы по запросу правоохранительных органов.

Максим Закамсков напоминает, что вы выдаете довольно широкие полномочия программе на ПК или приложению на мобильном устройстве. Это небезопасно, но другого выхода нет — иначе программа работать не будет.

Максим Закамсков, SimbirSoft:

Разница между бесплатным и платным VPN может быть незначительной. Как правило, платный VPN предоставляет больший объем трафика и скорость подключения. Что касается безопасности, то ее может и не быть. При этом важно помнить, что приложения для VPN могут запрашивать самые разные разрешения в мобильном устройстве, например, доступ к звонкам/контактам/местоположению и прочие данные, и отказываться работать без их предоставления. Это может создать опасность утечки.

Инженер по безопасности хостинг-провайдера и регистратора доменных имен REG.RU Артём Мышенков тоже не очень верит в благотворительность.

Артем Мышенков, REG.ru:

Фактически бесплатных виртуальных приватных сетей не существует. Обслуживание сервиса стоит немало, и поэтому какую-то плату за использование платить всё-таки придется. К сожалению, ей могут стать ваши данные, которые владелец сети будет монетизировать, попутно предоставляя вам доступ к сервису. Но есть и условно-бесплатные VPN – freemium. В этом случае сервис предоставляет вам “пробный” период, после которого вам нужно будет платить в рамках определенных тарифов.

Какие советы дают специалисты

  • В первую очередь эксперты советуют не пользоваться бесплатными приложениями. Если есть возможность, лучше заплатить несколько сотен рублей и быть уверенным, что данные не утекут третьим лицам. Мы рекомендуем проверенный ВПН hidemy.name
  • Если платить за VPN возможности нет, не стоит пользоваться сервисами при совершении банковских операций или авторизации в социальных сетях. За трафиком следят мошенники, которые могут запросто получить доступ к вашим аккаунтам.
  • Не нужно доверять друзьям, советующим использовать тот или иной сервис только потому, что им кажется, что он ничего не ворует. Эксперты отмечают, что их персональные данные уже давно могут храниться в базах, которыми злоумышленники будут пользоваться чуть позже.
  • Не пренебрегать защитой персональных данных в сети. Мысли в духе «Да что там можно у меня украсть?» могут сыграть злую шутку. Получив доступ, например, к Госуслугам и узнав твой пароль от учетной записи, мошенники смогут подобрать логин и пароль от других твоих аккаунтов.
  • Если ты работаешь в крупной компании, через тебя хакеры могут получить доступ к корпоративной сети. А это уже грозит многомиллионным ущербом.
  • Обращай внимание на сайты, которые посещаешь. Если они работают не по протоколу https и не имеют символа «замка» в адресной строке, то абсолютно все твои данные могут быть перехвачены.

Проверить сохранение конфиденциальности данных при использовании VPN очень просто, говорят эксперты. Для этого достаточно активировать сервис, а затем вбить в поисковой системе запрос «мой ip». После этого поисковик покажет не только набор цифр, но и физический адрес.

Если он совпадает с твоим месторасположением, то от использования этого VPN лучше отказаться. Но не торопись закрывать статью и бежать проверять свой VPN. Мы уже протестировали несколько популярных сервисов как для PC, так и для мобильных телефонов, и теперь готовы поделиться с тобой результатами.

Часто задаваемые вопросы

Может ли Google отслеживать пользователей VPN?

Да, может. Слежка начинается, когда вы входите в свой аккаунт Google. Даже если вы подключаетесь к виртуальной частной сети, Google может связать ваши действия с вашим аккаунтом. Чтобы ограничить слежку Google, вы можете выйти из своего аккаунта, использовать режим инкогнито или попробовать другие браузеры, например DuckDuckGo.

Может ли интернет-провайдер отслеживать пользователей VPN?

Нет не может, ведь не зная ваш текущий IP-адрес, провайдер не видит ваши действия в интернете, но знает что вы пользуетесь VPN.

Может ли полиция отслеживать пользователей VPN?

Может, но не моментально. Полицейским нужно запросить информацию о ваших действиях в интернете у интернет-провайдеров или VPN-провайдеров. Кроме того, полиция не будет отслеживать ваши действия в интернете, если вы соблюдаете закон.

Может ли правительство отслеживать пользователей VPN?

Это зависит от качества VPN-сервиса, который вы используете. Если ваш VPN хранит журналы, то правительству не составит труда вас отследить. Плохое шифрование тоже не сможет защитить вас от внимания властей. Чтобы защититься от слежки со стороны правительства, выбирайте качественные VPN, которые используют политику “без журналов”.

Можно ли меня отследить, если VPN отключится?

Если ваш VPN внезапно отключится, вас могут отследить. Даже самые лучшие VPN не защищены от внезапного отключения, особенно в странах с жесткой цензурой. Как только это произойдет, ваш настоящий IP-адрес будет раскрыт, а провайдер сможет обнаружить ваше подключение к любым сайтам и узнать, что вы делаете на этих сайтах. Чтобы не попасть в такую ситуацию, используйте VPN с функцией kill switch, например, hidemy.name

Источники

  • https://www.securitylab.ru/analytics/532384.php
  • https://hightech.fm/2020/12/11/free-vpn-privacy
  • https://www.exploit.media/privacy/what-data-do-vpn-collect/
  • https://bcs-express.ru/novosti-i-analitika/anonimnost-v-internete-ili-sliv-parolei-mify-i-pravda-pro-vpn
  • https://dzen.ru/a/YkIHdB_K-1KzCuFy
  • https://ftimes.ru/455996-mozhet-li-vpn-schityvat-s-telefona-vse-dannye-i-paroli.html
  • https://FB.ru/post/cell-phones/2022/7/5/360270
  • https://www.MaximOnline.ru/nauka-i-tekhnika/testiruem-besplatnye-vpn-naskolko-khorosho-oni-zashishayut-personalnye-dannye-i-chem-opasny-id743432/

Понравилась статья? Поделиться с друзьями:
Добавить комментарий

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!: