Tenha cuidado! Se usa uma VPN destas no Android, os seus dados estão à venda
A ideia base para usar uma VPN é, geralmente, criar uma camada de proteção. Os utilizadores garantem canais seguros e que não podem ser escutados, protegendo os dados que estão a ser recebidos ou transmitidos.
O que não se espera é que estes mecanismos associados à segurança representem uma ameaça. Algumas das principais VPN do Android têm agora os dados dos utilizadores à venda na Internet. Ao todo são informações de 21 milhões de utilizadores.
Dados de 21 milhões de utilizadores à venda
Mesmo sabendo da importância de escolher uma boa VPN, os utilizadores muitas vezes optam pelas soluções gratuitas. Podem parecer mais apelativas, mas a verdade é que normalmente causam problemas e trazem situações de quebras de privacidade.
O mais recente caso vem mostrar as vulnerabilidades destes sistemas gratuitos. Dados dos utilizadores de três das apps de VPN mais populares no Android estão agora à venda na Internet. Do que se sabe estes foram obtidos diretamente dos servidores vulneráveis das empresas ou estavam acessíveis na Internet.
Apps VPN do Android tem informação roubada
Do que foi possível saber, dos dados presentes estão endereços de email, nomes completos, nomes de utilizador, países de origem, strings de passwords e dados de pagamento. Há ainda informações sobre os equipamentos que são usados para aceder a estas apps de VPN.
As apps que estão agora vulneráveis são a SuperVPN, GeckoVPN, e ChatVPN. Estas três são muito usadas no universo Android, com downloads elevados. Temos o ChatVPN com mais de 50 mil, o GeckoVPN conta com 10 milhões de instalações e a SuperVPN com 100 milhões.
Segurança volta a ser colocada em causa
Geralmente, os dados de utilização de uma VPN gratuita podem ser vendidos. Ainda assim, esta fuga de informação ultrapassa este cenário e representa um problema para os seus utilizadores. Os dados pessoais não devem ser vendidos e nem acedidos.
Fica assim colocada em causa, mais uma vez, a questão da utilização de uma VPN gratuita. A proteção oferecida não se equipara a uma versão paga e a toda a segurança e privacidade que oferece, como tal deve ser uma opção a ser sempre ponderada.
Este artigo tem mais de um ano
Fonte: CyberNews
Neste artigo: Android, dados, Segurança, utilizadores, vpn
Acho extraodinário em temos onde toda a gente anda preocupado com a sua privacidade gastar dinheiro para permitir todo o tráfego passar por uma rede privada sem esta ser regulada só porque estes garantem “privacidade”.
https://www.youtube.com/watch?v=WVDQEoe6ZWY
*em tempos
O que importa é terem a impressao que estao seguros, nao que estejam efectivamente seguros.
É a tal “falsa sensação de segurança”. Se reparares, todos os serviços de vpn à venda dizem todos a mesma coisa. Por isso não são só estas três que aproveitam para “roubar” uns dados à socapa.
Sobre a “falsa sensação de segurança”, o nosso governo já se tornou também especialista em fazer passar isso para o povo, mas isso já é off-topic.
Boas. ui isso levava-nos para uma discussão sem fim. Primeiro tínhamos de definir o que era a segurança online. Como se alcançava esse estado de proteção. Só aqui, nunca iríamos chegar a lado algum.
Depois, definir o próprio conceito de internet, como ela funciona, como cada um de nós se identifica perante a utilização. Depois, quem tutela os dados que nos identificam, como “utilizador digital” e quem “guarda” essa informação. Só por aqui já perdemos todos os interessados na conversa, nunca iríamos saber quem são os intervenientes todos neste processo e era andar à volta da mesa.
Depois, o que seria então uma VPN e para o que poderia servir. Como funciona e quem a tutela.Eram mais umas horas sem chegar a nenhum resultado credível e finito.
Posto isso, no final de uns dias, eventualmente semanas, iríamos chegar à conclusão que a “segurança na internet” é uma utopia e que ninguém é anónimo nesta rede gigante digital.
A cena todas depois era a definição de anónimo e o valor que cada um tem para valer a pena “ser procurado”. 😉
É impossível. No fim das contas é preciso utilizar um bocado o “senso-comum”.
“Quero o meu tráfego encriptado a correr pela minha ISP para o destino final ou prefiro o meu tráfico a correr pela ISP depois por um serviço privado VPN e finalmente ao destino?”
É para desbloquear conteudo Netflix ou outros tipos de bloqueios geo-referenciados? Ok… Para todo o resto de garantir uma navegação “privada”… bullsh*t… É impossível garantir uma navegação privada de uma empresa VPN que sugriu do nada a utilizar marketing com factos compeltamente errados. Acho que o Tom Scott simplificou os factos muito bem…
É como te disse, isto em abono da verdade, na internet podes correr, mas não te podes esconder. Se quiserem mesmo dar contigo, tu deixas o rasto do caminho. Depois é saber “o que vales” para se perceber se vale a pensa alguém gastar energia e recursos para te descobrir. É sempre na ótica do ROI.
Não vejo grande diferença no artigo do pago ou gratuito, foi devido a vulnerabilidades. quanto à venda é expeculativo e também o pode acontecer nas pagas, há os termos e condições e está lá o que podem fazer, violação dos mesmos é igual para as duas.
Utilizar qualquer serviços de VPN operado por terceiros terá sempre o mesmo risco associado, o pretendido é uma rede privada, deixa de o ser ao englobar a 3rd party.
Se não ves diferença, então é porque não percebes nada de VPNs e certamente já devem ter os teus dados.
Ou pensas que os servidores se pagam sozinhos, nas VPNs gratuitas? Tu tens almoços grátis em vários restaurantes? Se sim, diz-me assim também la vou.
Pensa…
De VPNs gratuitas só utilizei mesmo a do Opera browser, de resto não confio em mais nada.
A do pornhub (VPN hub) também é de confiança e grátis.
Óbvio que ninguém “dá” nada a ninguém. Mas em que medida o facto de pagar por uma vpn, garante segurança e anonimato?! (A não ser que se esteja a referir a foss e doações ao programador…)
Lool confiar numa VPN gratuita, vê-se mesmo que tens noção no que fazes ” de resto não confio em mais nada”
O que te leva a confiar numa VPN Integrada no Opera Browser?
O único aspecto que me interessa na VPN que uso é o acesso é o acesso a serviços de portugal quando estou no estrangeiro.
Ou desbloquear conteúdo.
Quem é que acede a contas de banco, finanças, etc com vpn’s?! Não deviam de todo, seja uma vpn gratuita ou paga.
já tive as contas bloqueadas 3 vezes, e só à 3ª vez é que percebi que devia ser da vpn que por acaso estava ligada quando acedi ao homebanking.
O HTTPS já encripta. O DNS sobre HTTPS presente na maioria dos Browsers – excepto em Linux que parece que só o Firefox tem – reforça a Segurança. O DNS sobre HTTPS para toda a maquina e não só para os browsers, logo ao iniciar, está em preparação. Para o comum dos mortais, fora o desbloqueio de conteúdos ou aceder a um serviço específico, que adianta uma VPN que em muitos casos até diminui drasticamente a velocidade da ligação NET?
Purevpn não dá hipótese…
Uso o Parrot OS, tem a opção de navegar anonimamente além de outras ferramentas…