Регистрация / Вход
мобильная версия
ВОЙНА и МИР

 Сюжет дня

ВСУ попытались повторить в Селидово провокацию в Буче, заявил Мирошник
Заявление Президента Российской Федерации
Россия начала использовать замороженные активы иностранцев
Украина впервые ударила Storm Shadow вглубь России, сообщил Bloomberg
Главная страница » Новости » Просмотр
Версия для печати
Один из бесплатных VPN-сервисов объявлен вредоносным ПО
23.12.18 20:30 Экономика и Финансы
Бесплатный VPN-сыр

Бесплатный VPN-сервис HolaVPN таит массу опасностей для своих пользователей, утверждают эксперты Trend Micro. Среди них - отсутствие шифрования данных, пересылаемых через HolaVPN, утечки IP-адресов пользователей, а также то обстоятельство, что владельцы HolaVPN продают третьим сторонам пропускную способность каналов пользователей HolaVPN, предлагая сеть прокси-серверов. Эксперты Trend Micro обнаружили весьма активное использование мощностей HolaVPN известными киберпреступниками.

HolaVPN позиционируется как "общественный VPN-сервис" на базе P2P-соединений, где каждый пользователь помогает остальным обходить цензурные запреты и получать доступ к нужным ресурсам.

Как выяснили эксперты Trend Micro, "общественный" компонент в HolaVPN практически отсутствует. Пользователи HolaVPN не делятся своими интернет-соединениями друг с другом, в действительности, весь трафик перенаправляется через приблизительно тысячу выходных узлов, размещённых в дата-центрах.

В то же время, как указывается в публикации Trend Micro, "любое вычислительное устройство с бесплатной версией HolaVPN превращается в выходной узел, который монетизируется коммерческим сервисом под названием Luminati".

Этот сервис также принадлежит владельцам HolaVPN, и занимается тем, что продаёт пропускные мощности пользователей HolaVPN сторонним игрокам, что само по себе вызывает массу вопросов, поскольку такой подход открывает массу возможностей для злоупотреблений. И, судя по всему, этими возможностями недобросовестные лица активно пользуются.

Старые знакомые

"Чтобы понять, для чего используется Luminati, мы проанализировали 100 млн URL, которые сканировались анонимным порядком в целях безопасности, используя ПО Trend Micro, установленное на 7 тысяч компьютеров, которые использовались как выходные узлы для сети прокси-серверов Luminati в 2017 и 2018 году, - говорится в отчёте Trend Micro. - По-видимому, более 85% всего трафика Luminati... направляется к мобильной рекламе, доменам мобильных приложений и партнёрских программ, которые платят за рефералы и установку приложений. Данные о миллионах кликов по рекламным ссылкам и показов рекламы ежедневно загружаются через Luminati - и это весьма прибыльный бизнес. Рынок мобильной рекламы велик и быстро растёт, так что мошенники однозначно попытаются получить свою долю пирога. В ходе нашего расследования мы собрали избыточные свидетельства тому, что бывшие участники мошеннической группировки KlikVip (связанной с более не существующей украинской фирмой Innovative Marketing) теперь используют Luminati для отправки трафика с их сайтов мобильной рекламы на сторонние лендинги. Учитывая прошлые действия KlikVip, вполне вероятно, что эти лица нашли новый способ для совершения действий, связанных с накруткой рекламы, в крупных масштабах".

То, что HolaVPN продаёт пропускные мощности своих пользователей на сторону, было известно ещё в 2015 г., и уже тогда сервис называли разновидностью ботнета.

При этом отсутствие шифрования передаваемых данных и надёжной защиты пользовательских IP-адресов от деанонимизации делает HolaVPN фактически бесполезным в качестве VPN-сервиса, притом, что у пользователей возникает ложное чувство защищённости.

"Этот сервис защищает интересы только тех, кто использует его для получения прибыли, - то есть, самих владельцев и их партнёров по накруточным схемам, - считает Михаил Зайцев, эксперт по информационной безопасности компании SEC Consult Services. – По всей видимости, сомнительные способы заработка на пользовательских данных, трафике и пропускной способности каналов, - основное назначение HolaVPN, а само использование аббревиатуры VPN – не более чем приманка".

Аналитики Trend Micro отметили также, что небольшая, но существенная часть трафика HolaVPN связана с data scraping - автоматическим извлечением данных с различных веб-платформ, даже вопреки желанию их владельцев. Как правило, на таких платформах реализована защита в виде Captcha и ограничений на количество запросов с одного IP-адреса. Однако в случае с HolaVPN/Luminati эти меры срабатывают плохо, и Luminati открыто предлагает своим клиентам воспользоваться возможностью для data scraping.

Разработки TrendMicro для защиты данных теперь рассматривают клиентское ПО HolaVPN как нежелательное или вредоносное.

 

Мороз23.12.18 21:30
Это не те ле трэндмикро которые антивирь никак нормальный не сделают?
Хола таки работает.
Ale300024.12.18 08:29
Примерно полгода назад посадили одного мужика, за то, что в торе открыл exit-node. И кто-то что-то незаконное с его IP-адреса сделал.
А здесь HolaVPN делает тоже самое, но не информируя пользователя об этом.
English
Архив
Форум

 Наши публикациивсе статьи rss

» Памяти Фывы
» Какая классовая борьба настоящая, и может ли рабочий класс быть субъектом классовой борьбы?
» Система Джемаля
» Пятница,13-е
» Прокси-война России и мира Запада: кому это выгодно экономически?
» Война на Кандалакшском направлении 1941-1944, Сборник документов с немецко-финской стороны
» Что является капиталом венчурного инвестора
» О категории «снятие» у Гегеля и в диалектическом материализме
» С Днём Победы!

 Новостивсе статьи rss

» От новых санкций США против Китая пострадает японская промышленность — СМИ
» Россия рассматривает возможность размещения ракет в Азии, заявил Рябков
» В НАТО обсуждают нанесение высокоточных ударов по России в случае конфликта
» Имеющихся в Польше боеприпасов хватит на десять дней боя — польский генерал
» В Казахстане предотвратили захват нескольких колоний радикальными исламистами
» Япония и США готовятся к войне в Тайваньском проливе
» Парламент Грузии признал полномочия депутатов, бойкотирующих его работу
» Объявлено о смене руководства в «Яковлеве» и «Туполеве»

 Репортаживсе статьи rss

» Кризис системы охлаждения F-35: недостатки конструкции порождают для Пентагона дилемму на 2 триллиона долларов
» Так сдержать: новую Стратегию развития ВМФ подготовят в 2025 году
» Максим Решетников: «Низкоуглеродная трансформация нужна для устойчивого развития экономики»
» Михаил Ковальчук: история с утечкой мозгов из России уже давно закончилась
» Паритетное направление: чем Россия ответит на развитие ядерной триады США
» Заседание дискуссионного клуба «Валдай»
» Россия и Белоруссия отменят плату за роуминг 1 марта 2025 года
» Главный американский поставщик БПЛА для Украины столкнулся с блокировкой поставок из-за санкций

 Комментариивсе статьи rss

» Лукьянов: Публичная среда, где обмениваются сигналами РФ и НАТО, сужает пространство для договоренностей
» Генетики Пентагона нацелились на создание суперсолдат для биологической войны
» Россия делает последний шаг к полной независимости от Boeing и Airbus
» Утечки разоблачают тайный британский план по недопущению прекращения войны на Украине
» "Сбить невозможно". Что известно о ракете, которую представил Путин
» Зачем готовится адвокатская монополия в судах
» Новое оружие Пентагона. В чем риски использования роботов-пулеметов
» Призраки прошлого: в Литве продолжают бороться с коммунизмом

 Аналитикавсе статьи rss

» Дональд Трамп выиграл выборы. Чем это грозит России и ее союзникам
» Что получит ВПК России от договора о партнёрстве с Ираном?
» Разгон западного ВПК и стратегические задачи России
» Академическая мобилизация
» Как цифровизация может изменить банковский рынок
» Америка добивает Евросоюз, который утрачивает остатки экономического суверенитета
» Вердикт Марио Драги: Евросоюз – лягушка, которую медленно варит Америка
» Биологические лаборатории в Армении: Турция в опасности!
 
мобильная версия Сайт основан Натальей Лаваль в 2006 году © 2006-2024 Inca Group "War and Peace"