VPN-apps voor Android zijn onveilig
VPN

We kennen de voordelen van een VPN maar al te goed, maar de veiligheid ervan is slechts zo sterk als de eerlijkheid van de provider. En hoe zit het met de mobiele VPN-apps voor Android? Volgens een groep onderzoekers van vier internationale instellingen moeten we heel voorzichtig zijn. Naast het feit dat ze de gebruiker onbeschermd laten, gebruiken sommige ervan malware om activiteiten te volgen, vragen ze buitensporige machtigingen en onderscheppen ze TLS-verkeer, onder andere.

Het feit dat software niet doet wat het belooft en juist het tegenovergestelde doet, is een van de grootste vormen van verraad die een gebruiker kan ervaren. We vertrouwen ons digitale leven toe aan deze apps, maar er zijn veel gewetenloze partijen die zich voordoen als beschermers terwijl ze in werkelijkheid het tegenovergestelde zijn. Een van de meest sprekende voorbeelden is wat er gebeurt met VPN-apps voor Android. Google bracht in oktober 2011 de 4.0 Ice Cream Sandwich-editie uit, en verschillende ontwikkelaars maakten gebruik van de aanwezigheid van de native VPN-module in het besturingssysteem om clients te creëren. Als ze goed werk hadden geleverd, zouden we er waarschijnlijk een aanbevelen, maar volgens een onderzoek van de Australische CSIRO, de University of New South Wales, het Amerikaanse ICSI en de University of California in Berkeley moeten we ons zo ver mogelijk van deze apps houden.

VPN-apps voor Android zijn onveilig
Belachelijke machtigingen, ingebouwde trackers, VirusTotal-waarschuwingen... Wat voor VPN's zijn dat?

De onderzoeksresultaten

Van de 283 geanalyseerde VPN-apps vertoonde meer dan een derde (38 procent om precies te zijn) ten minste een positieve identificatie van malware, of het nu trojans, adware of spyware waren. 67 procent zegt beveiligingsmechanismen te bieden die vergelijkbaar zijn met een traditionele VPN, maar de waarheid is dat 75 procent van die 67 procent een ingebouwde tracker van een derde partij heeft, en daarnaast vraagt 82 procent om toegang tot privémateriaal, zoals gebruikersaccounts en sms-berichten. Maar het wordt nog erger: 18 procent van de apps past geen enkele vorm van encryptie toe. 84 procent leidt geen IPv6-verkeer door hun tunnels, en 66 procent doet hetzelfde met DNS-verkeer. 18 procent informeert de gebruiker niet over de entiteit die verantwoordelijk is voor de hosting van de VPN-server, en 16 procent gebruikt eigenlijk P2P om verkeer tussen hun gebruikers om te leiden.

Conclusie

Helaas bevat het onderzoek niet de volledige lijst van verwerkte apps, maar het geeft ons voldoende informatie om te concluderen dat de overgrote meerderheid ervan het niet waard is. Een andere suggestie van de onderzoekers is dat Google zijn VPN-machtigingenmodel opnieuw moet evalueren, omdat het gebruikers in gevaar brengt. Sommige apps hebben meer dan een miljoen downloads in de winkel geregistreerd...

Bekijk het onderzoek: