Androidin vpn-sovelluksista paljastui pahoja tietoturvaongelmia - Tietoturva - Ilta-Sanomat

Luuletko vpn-sovelluksen suojaavan sinua? Voit olla harvinaisen väärässä

Lukuisat Androidin vpn-sovellukset vaarantavat käyttäjänsä tietoturvan, uusi tutkimus väittää.

Google Play -sovelluskaupassa on tarjolla vpn-sovelluksia pilvin pimein. Kuva ei liity tapaukseen.­

26.1.2017 12:48

Sadat Android-käyttöjärjestelmän vpn-sovellukset ovat enemmän tai vähemmän turvattomia, osa niistä törkeällä tavalla. Tämä on johtopäätös tutkimuksessa, jonka toteutti Australian valtiollinen tutkimuselin Csiro yhdessä New South Walesin ja Berkeleyn yliopistojen kanssa.

Selvityksessä käytiin läpi 283 sovellusta, joiden tarkoitus on tyypillisesti salata käyttäjänsä tietoliikenne ja piilottaa hänen maantieteellinen sijaintinsa.

Tulosten mukaan melkein viidennes sovelluksista ei salaa tietoliikennettä ollenkaan, 84 prosenttia vuotaa käyttäjien liikennettä, 38 prosenttia sisälsi haittaohjelmia tai haittaohjelmiin ohjaavia mainoksia ja yli 80 prosenttia vaati pääsyä arkaluonteisiin tietoihin, kuten käyttäjätileihin tai tekstiviesteihin.

Suorastaan haitallisiksi todettiin muun muassa OkVpn, EasyVPN, SuperVPN, Betternet ja sFly Network Booster. Haitallisten sovellusten kärkikymmenikköä on ladattu yhteensä miljoonia kertoja, ja sovellukset olivat saaneet hyviä arvosanoja virallisessa Google Play -kaupassa.

Csiro sanoo, että useat sovelluskehittäjät ryhtyivät toimiin saatuaan tietää sovellustensa ongelmista. Osa sovelluksista poistettiin kokonaan Google Playsta.

Tämä on vain ongelman yksi puoli. Toinen on, että vpn-sovellusten käyttäjät näyttävät olevan autuaan tietämättömiä riskeistä, joille he altistuvat. Alle yhdellä prosentilla käyttäjistä oli Google Playn arvostelujen perusteella huolia sovellusten turvallisuudesta tai tietosuojasta.

Vpn-sovellusten suosio on räjähtänyt viime vuosina, kun niitä on alettu käyttää Netflixin ja Yle Areenan kaltaisten mediapalveluiden maantieteellisten rajoitusten kiertämiseen. Tämän myötä ne ovat nousseet myös suuren yleisön tietoisuuteen, kun ne olivat aiemmin tietoturvaihmisten yksinoikeus.

Vpn-sovellukset eivät ole sinänsä turvattomia, ainoastaan huonosti toteutetut tai käyttäjäänsä urkkivat sellaiset. Niihin pätee sama nyrkkisääntö kuin moneen muuhunkin sovellukseen: Jollei käyttäjä maksa rahalla, hän maksaa yksityisyydellään tai muulla vastaavalla tavalla. Oikein toteutettu vpn lisää käyttäjänsä tietoturvaa merkittävästi.

Käyttäjien tulisi ennen sovellusten lataamista vertailla niitä ja etsiä toimituksellisia arvosteluja verkkolehdistä. On myös syytä pitää tarkasti silmällä, millaisia oikeuksia sovellukset laitteessasi vaativat. Tämä pätee myös muihin kuin vpn-sovelluksiin.

Osion tuoreimmat

Luitko jo nämä?