Регистрация / Вход
мобильная версия
ВОЙНА и МИР

 Сюжет дня

Российские миротворцы покидают Нагорный Карабах
Памфилова вручила Путину удостоверение президента РФ
Владимир Путин ответил на вопросы Дмитрия Киселёва
Восьмое Марта!!!
Главная страница » Новости » Просмотр
Версия для печати
Один из бесплатных VPN-сервисов объявлен вредоносным ПО
23.12.18 20:30 Экономика и Финансы
Бесплатный VPN-сыр

Бесплатный VPN-сервис HolaVPN таит массу опасностей для своих пользователей, утверждают эксперты Trend Micro. Среди них - отсутствие шифрования данных, пересылаемых через HolaVPN, утечки IP-адресов пользователей, а также то обстоятельство, что владельцы HolaVPN продают третьим сторонам пропускную способность каналов пользователей HolaVPN, предлагая сеть прокси-серверов. Эксперты Trend Micro обнаружили весьма активное использование мощностей HolaVPN известными киберпреступниками.

HolaVPN позиционируется как "общественный VPN-сервис" на базе P2P-соединений, где каждый пользователь помогает остальным обходить цензурные запреты и получать доступ к нужным ресурсам.

Как выяснили эксперты Trend Micro, "общественный" компонент в HolaVPN практически отсутствует. Пользователи HolaVPN не делятся своими интернет-соединениями друг с другом, в действительности, весь трафик перенаправляется через приблизительно тысячу выходных узлов, размещённых в дата-центрах.

В то же время, как указывается в публикации Trend Micro, "любое вычислительное устройство с бесплатной версией HolaVPN превращается в выходной узел, который монетизируется коммерческим сервисом под названием Luminati".

Этот сервис также принадлежит владельцам HolaVPN, и занимается тем, что продаёт пропускные мощности пользователей HolaVPN сторонним игрокам, что само по себе вызывает массу вопросов, поскольку такой подход открывает массу возможностей для злоупотреблений. И, судя по всему, этими возможностями недобросовестные лица активно пользуются.

Старые знакомые

"Чтобы понять, для чего используется Luminati, мы проанализировали 100 млн URL, которые сканировались анонимным порядком в целях безопасности, используя ПО Trend Micro, установленное на 7 тысяч компьютеров, которые использовались как выходные узлы для сети прокси-серверов Luminati в 2017 и 2018 году, - говорится в отчёте Trend Micro. - По-видимому, более 85% всего трафика Luminati... направляется к мобильной рекламе, доменам мобильных приложений и партнёрских программ, которые платят за рефералы и установку приложений. Данные о миллионах кликов по рекламным ссылкам и показов рекламы ежедневно загружаются через Luminati - и это весьма прибыльный бизнес. Рынок мобильной рекламы велик и быстро растёт, так что мошенники однозначно попытаются получить свою долю пирога. В ходе нашего расследования мы собрали избыточные свидетельства тому, что бывшие участники мошеннической группировки KlikVip (связанной с более не существующей украинской фирмой Innovative Marketing) теперь используют Luminati для отправки трафика с их сайтов мобильной рекламы на сторонние лендинги. Учитывая прошлые действия KlikVip, вполне вероятно, что эти лица нашли новый способ для совершения действий, связанных с накруткой рекламы, в крупных масштабах".

То, что HolaVPN продаёт пропускные мощности своих пользователей на сторону, было известно ещё в 2015 г., и уже тогда сервис называли разновидностью ботнета.

При этом отсутствие шифрования передаваемых данных и надёжной защиты пользовательских IP-адресов от деанонимизации делает HolaVPN фактически бесполезным в качестве VPN-сервиса, притом, что у пользователей возникает ложное чувство защищённости.

"Этот сервис защищает интересы только тех, кто использует его для получения прибыли, - то есть, самих владельцев и их партнёров по накруточным схемам, - считает Михаил Зайцев, эксперт по информационной безопасности компании SEC Consult Services. – По всей видимости, сомнительные способы заработка на пользовательских данных, трафике и пропускной способности каналов, - основное назначение HolaVPN, а само использование аббревиатуры VPN – не более чем приманка".

Аналитики Trend Micro отметили также, что небольшая, но существенная часть трафика HolaVPN связана с data scraping - автоматическим извлечением данных с различных веб-платформ, даже вопреки желанию их владельцев. Как правило, на таких платформах реализована защита в виде Captcha и ограничений на количество запросов с одного IP-адреса. Однако в случае с HolaVPN/Luminati эти меры срабатывают плохо, и Luminati открыто предлагает своим клиентам воспользоваться возможностью для data scraping.

Разработки TrendMicro для защиты данных теперь рассматривают клиентское ПО HolaVPN как нежелательное или вредоносное.

 

Мороз23.12.18 21:30
Это не те ле трэндмикро которые антивирь никак нормальный не сделают?
Хола таки работает.
Ale300024.12.18 08:29
Примерно полгода назад посадили одного мужика, за то, что в торе открыл exit-node. И кто-то что-то незаконное с его IP-адреса сделал.
А здесь HolaVPN делает тоже самое, но не информируя пользователя об этом.
English
Архив
Форум

 Наши публикациивсе статьи rss

» Памяти Фывы
» Судьба марксизма и капитализма в обозримом будущем
» Восьмое Марта!!!
» Почему "Вызываю Волгу" не работает?
» С днем защитника отечества!
» Идеология местного разлива
» С Новым Годом!
» Как (не) проспать очередную революцию.
» Об «агрегатных состояниях» информационного поля

 Новостивсе статьи rss

» Шойгу: Повысим интенсивность ударов по базам с западным оружием
» СМИ: замглавы Минобороны Иванова могут отправить под арест в среду
» СМИ: в Германии школьники принимают ислам под давлением одноклассников
» Сунак заявил о переводе оборонной промышленности Британии в режим войны
» Шойгу озвучил, сколько живой силы и техники подтянула НАТО к границам России
» На БАМе предстоит проложить вторые пути, заявил Путин
» Украинцы штурмуют консульство в Варшаве: мужчинам от 18 до 60 паспорта не выдают
» Англосаксы взялись за Центральную Азию: из Киргизии Кэмерон поедет в Казахстан

 Репортаживсе статьи rss

» Дмитрий Ливанов: «Около 94–95% наших выпускников остаются и работают в России»
» Все при деле
» Полная стенограмма интервью главы МИД России Сергея Лаврова российским радиостанциям 19 апреля 2024 года
» Андрей Николаев: Люди, прошедшие суровые испытания, стали наиболее востребованными, когда наступило мирное время
» Дроны набирают высоту
» Money: крупные зарубежные компании покидают Польшу и направляются в Индию
» В Арктике американский спецназ отрабатывает войну великих держав
» Аляску продали, потому что боялись, что ее отнимут

 Комментариивсе статьи rss

» Breitbart: Предательство Джонсона ставит США на путь столкновения с ядерной державой
» Белая оборона: попытки Канады милитаризовать Арктику терпят крах
» Нет пороха в европейских пороховницах? Вы знаете, кто виноват
» Индия сыта мифами Запада про Россию и Украину, пора знать правду — The Print
» Величайший враг Америки — не Китай и не Россия, а долг в 35 триллионов долларов
» Россия – ЕАЭС – Африка: факторы ускоренного сближения
» «Мировое правительство» послало к Трампу безнадежного гонца
» Вымирание вместо перенаселения

 Аналитикавсе статьи rss

» Защита обернулась поражением
» Тупики безумия
» США хотят контролировать логистику в Центральной Азии
» Игра в правду
» Гудбай, Америка!
» Василий Кашин: «На Украине война не кончится. Дальше – долгое вооруженное противостояние в Европе»
» Почему российские нефтяники бурят больше, но добывают сколько и раньше
» Борьба за воду в Центральной Азии не должна приобретать нецивилизованные формы
 
мобильная версия Сайт основан Натальей Лаваль в 2006 году © 2006-2024 Inca Group "War and Peace"