+ข่าวประชาสัมพันธ์

 

พบแอป VPN บน Android กว่า 20 รายการ เข้าข่ายเป็นมัลแวร์ขโมยข้อมูล

 

ริษัท Top10VPN เผยผลการประเมินความเสี่ยงของ แอป VPN บน Android จากการวิเคราะห์แอป 150 รายการ พบว่า 25% มีการละเมิดความเป็นส่วนตัวของผู้ใช้ และ 20% เข้าข่ายต้องสงสัยว่าเป็นมัลแวร์ด้วย

แอป VPN บน Android

โดยแอป VPN ที่กล่าวถึงนี้มีพฤติกรรมเข้าข่ายเป็นมัลแวร์มีทั้งสิ้น 27 รายการ โดยลักษณะคือมักขอสิทธิ์ (permission) มากเกินความจำเป็น และบางสิทธิ์มีแนวโน้มว่าอาจถูกนำไปใช้ในเชิงมิชอบ เช่น การเข้าถึงประวัติการใช้งาน การเปิดกล้องหรือไมโครโฟนเพื่อบันทึกภาพและเสียงโดยไม่ได้ขออนุญาต ตลอดจนการเข้าถึงรายชื่อผู้ติดต่อ SMS การอ่านและเขียนไฟล์ในเครื่อง เป็นต้น

ส่วนรายการแอปพลิเคชันที่มีปัญหาเรื่องความเป็นส่วนตัว มีทั้งประเด็นการไม่รักษาข้อมูลที่ควรปกปิด เช่น ข้อมูลการเรียก DNS, ข้อมูล IP ของผู้ใช้ หรือบางรายมีฟังก์ชันอื่นที่ไม่ควรมีอยู่ในแอปพลิเคชันประเภท VPN เช่น การระบุตำแหน่งของผู้ใช้ หรือการรวบรวมข้อมูล IMEI ของเครื่อง นอกจากนี้ ผลการทดสอบในส่วนของการเชื่อมต่อเครือข่าย พบว่าผู้ให้บริการ VPN บางรายใช้ DNS ที่มีแนวโน้มว่าอาจถูกดักรับข้อมูลระหว่างทาง (man-in-the-middle) หรือมีการใช้งานพร็อกซี่ที่มีช่องโหว่ให้ถูกโจมตีได้ด้วย

แอป VPN บน Android

ในรายงาน มีแสดงตารางเปรียบเทียบความเสี่ยงการใช้ VPN บน Android ดังนั้นผู้ใช้ Android ควรศึกษาตารางนี้ก่อนเลือกใช้แอป VPN เพื่อความปลอดภัยของท่าน

ข้อมูลจาก top10vpn , bleepingcomputer

ที่มา : https://www.it24hrs.com/2019/malware-on-free-vpn-android-app/

 

วันที่ปรับปรุงข่าว : 2562-02-06 14:02:54