更新:在2024年11月27日,我们进行了一些编辑 ,以反映有关Top10VPN报告的一些更正,内容涉及SNI(服务器名称指示)加密问题,这些加密错误地表明私人Internet访问(PIA)和VPN启用时正在发生其他一些服务 。
并非所有高级VPN服务都平等保护您的隐私 ,其中一半以上最受欢迎的服务遭受了某种形式的数据泄漏。至少三个应用程序还分享了您的个人信息,“以将用户隐私处于危险之中的方式”。
这些是TOP10VPN基于30个最受欢迎的Android设备的高级提供商进行的新研究的主要发现 。其中包括市场上一些最佳的VPN应用程序,例如NordVPN ,ExpressVPN,Proton VPN和Surfshark。
你可能喜欢
安全VPN提供商2025:最佳安全性和加密的安全选项
2025年Android的最佳免费VPN
最私人的VPN:2025的最好的no log VPN可以在线保持匿名
“我不想夸大风险水平。对于大多数用户而言,它相当低 ,但这确实取决于您的威胁模型, ” Top10VPN的研究主管Simon Migliano告诉Techradar,他告诉Techradar,并指出Avira Phantom VPN VPN和FastESTVPN是付费的Android Android vpns to the Android android android vpn 。
付费的Android VPN应用程序的隐私失败
如前所述 ,Migliano对30个最受欢迎的付费Android VPN进行了测试,以确定应用程序中的潜在安全问题;您可以在此处找到分析的服务的完整列表。
这些测试的重点是不同领域,即DNS和其他数据泄漏 ,VPN加密,VPN隧道稳定性,风险的应用程序权限 ,设备硬件功能的风险使用以及数据收集和共享。
Migliano最令人惊讶的结果是,测试的最高付费VPN的一半未能确保SNI(服务器名称指示)已对应用程序制作的所有服务器连接进行加密 。SNI是TLS协议的扩展名,客户端需要指示服务器的主机名 ,试图在握手过程中连接到。
值得强调的是,SNI可见性仅在建立VPN隧道之前提出的服务器请求上。Migliano没有发现任何有关此问题的VPN一旦建立连接的隧道的建议。
虽然对于大多数人来说,这种泄漏可能相对较小 ,但这是一个疏忽,如果允许在网络上允许使用VPNS,甚至在土耳其或中国的某个地方,VPN受到严格监管的地方 ,可能会使他们在学校或工作场所陷入困境的监督 。”
(图片来源:Shutterstock)
虚拟专用网络(VPN)是安全软件,可对您的Internet连接进行加密,以防止第三方在运输中访问您的数据并在您的在线活动中窥探您的数据。同时 ,它还欺骗您的真实IP地址位置以最大程度地匿名,从而允许您访问其他限制性限制的内容。
至少七个Android VPN也泄露了DNS请求–意思是设备对域名系统服务器的请求,以提供给定主机名的IP地址 。
同样 ,这些数据泄漏并不是关键,并且仅在非常具体的情况下发生,因此对于大多数用户而言 ,这将不是一个大问题。也就是说,Migliano认为“正确配置的VPN应终止所有现有的网络连接,以防止这种情况发生。”
这就是为什么 ,如果私人浏览对您至关重要,他建议避免受此问题影响的VPN,即HMA!,私人VPN ,Mozilla VPN,Mozilla VPN,Privado ,Vyprvpn,X-VPN,X-VPN和Avira Phantom 。
对于Migliano来说 ,FastEstVPN在这方面是另一个大型NO。他说:“在服务器请求的标题中,将我的电子邮件地址暴露给了地理位置API,这是不可原谅的。 ”
虽然比免费的VPN应用程序要好 ,但是对于某些提供商来说,数据收集和共享也可能是一个问题 。米格利亚诺(Migliano)发现,在30个分析中 ,有七个应用程序由于广告商和数据经纪人的嵌入式跟踪代码而构成潜在的隐私风险。然而,只有两个VPN(VPN无限和热点屏蔽)被判实际共享数据,而X-VPN采用较差的数据共享实践。
总体而言,付费服务的VPN加密很好 。然而 ,尽管七个应用程序未能使用最新版本的TLS来建立VPN隧道(AES-256),但Migliano指出,Avira Phantom使用了弃用的SSLV2协议 ,该协议长期以来一直被认为是不安全的。
正文
不仅是免费的VPN,这些高级服务可能对您的隐私不利
文章最后更新时间2025年06月05日,若文章内容或图片失效,请留言反馈!
-- 展开阅读全文 --