Сделать стартовой  |  Добавить в избранное  |  RSS 2.0  |  Информация авторамВерсия для смартфонов
           Telegram канал ОКО ПЛАНЕТЫ                Регистрация  |  Технические вопросы  |  Помощь  |  Статистика  |  Обратная связь
ОКО ПЛАНЕТЫ
Поиск по сайту:
Авиабилеты и отели
Регистрация на сайте
Авторизация

 
 
 
 
  Напомнить пароль?



Клеточные концентраты растений от производителя по лучшей цене


Навигация

Реклама

Важные темы


Анализ системной информации

» » » Один из бесплатных VPN-сервисов объявлен вредоносным ПО

Один из бесплатных VPN-сервисов объявлен вредоносным ПО


24-12-2018, 13:01 | Необычные явления / Хроника необычного | разместил: Редакция ОКО ПЛАНЕТЫ | комментариев: (0) | просмотров: (2 016)
Бесплатный VPN-сыр

Бесплатный VPN-сервис HolaVPN таит массу опасностей для своих пользователей, утверждают эксперты Trend Micro. Среди них - отсутствие шифрования данных, пересылаемых через HolaVPN, утечки IP-адресов пользователей, а также то обстоятельство, что владельцы HolaVPN продают третьим сторонам пропускную способность каналов пользователей HolaVPN, предлагая сеть прокси-серверов. Эксперты Trend Micro обнаружили весьма активное использование мощностей HolaVPN известными киберпреступниками.

HolaVPN позиционируется как "общественный VPN-сервис" на базе P2P-соединений, где каждый пользователь помогает остальным обходить цензурные запреты и получать доступ к нужным ресурсам.

Как выяснили эксперты Trend Micro, "общественный" компонент в HolaVPN практически отсутствует. Пользователи HolaVPN не делятся своими интернет-соединениями друг с другом, в действительности, весь трафик перенаправляется через приблизительно тысячу выходных узлов, размещённых в дата-центрах.

В то же время, как указывается в публикации Trend Micro, "любое вычислительное устройство с бесплатной версией HolaVPN превращается в выходной узел, который монетизируется коммерческим сервисом под названием Luminati".

Этот сервис также принадлежит владельцам HolaVPN, и занимается тем, что продаёт пропускные мощности пользователей HolaVPN сторонним игрокам, что само по себе вызывает массу вопросов, поскольку такой подход открывает массу возможностей для злоупотреблений. И, судя по всему, этими возможностями недобросовестные лица активно пользуются.

Старые знакомые

"Чтобы понять, для чего используется Luminati, мы проанализировали 100 млн URL, которые сканировались анонимным порядком в целях безопасности, используя ПО Trend Micro, установленное на 7 тысяч компьютеров, которые использовались как выходные узлы для сети прокси-серверов Luminati в 2017 и 2018 году, - говорится в отчёте Trend Micro. - По-видимому, более 85% всего трафика Luminati... направляется к мобильной рекламе, доменам мобильных приложений и партнёрских программ, которые платят за рефералы и установку приложений. Данные о миллионах кликов по рекламным ссылкам и показов рекламы ежедневно загружаются через Luminati - и это весьма прибыльный бизнес. Рынок мобильной рекламы велик и быстро растёт, так что мошенники однозначно попытаются получить свою долю пирога. В ходе нашего расследования мы собрали избыточные свидетельства тому, что бывшие участники мошеннической группировки KlikVip (связанной с более не существующей украинской фирмой Innovative Marketing) теперь используют Luminati для отправки трафика с их сайтов мобильной рекламы на сторонние лендинги. Учитывая прошлые действия KlikVip, вполне вероятно, что эти лица нашли новый способ для совершения действий, связанных с накруткой рекламы, в крупных масштабах".

То, что HolaVPN продаёт пропускные мощности своих пользователей на сторону, было известно ещё в 2015 г., и уже тогда сервис называли разновидностью ботнета.

При этом отсутствие шифрования передаваемых данных и надёжной защиты пользовательских IP-адресов от деанонимизации делает HolaVPN фактически бесполезным в качестве VPN-сервиса, притом, что у пользователей возникает ложное чувство защищённости.

"Этот сервис защищает интересы только тех, кто использует его для получения прибыли, - то есть, самих владельцев и их партнёров по накруточным схемам, - считает Михаил Зайцев, эксперт по информационной безопасности компании SEC Consult Services. – По всей видимости, сомнительные способы заработка на пользовательских данных, трафике и пропускной способности каналов, - основное назначение HolaVPN, а само использование аббревиатуры VPN – не более чем приманка".

Аналитики Trend Micro отметили также, что небольшая, но существенная часть трафика HolaVPN связана с data scraping - автоматическим извлечением данных с различных веб-платформ, даже вопреки желанию их владельцев. Как правило, на таких платформах реализована защита в виде Captcha и ограничений на количество запросов с одного IP-адреса. Однако в случае с HolaVPN/Luminati эти меры срабатывают плохо, и Luminati открыто предлагает своим клиентам воспользоваться возможностью для data scraping.

Разработки TrendMicro для защиты данных теперь рассматривают клиентское ПО HolaVPN как нежелательное или вредоносное.

 


Источник: .warandpeace.ru.

Рейтинг публикации:

Нравится0



Комментарии (0) | Распечатать

Добавить новость в:


 

 
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Чтобы писать комментарии Вам необходимо зарегистрироваться либо войти на сайт под своим именем.





» Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации. Зарегистрируйтесь на портале чтобы оставлять комментарии
 


Новости по дням
«    Апрель 2024    »
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
2930 

Погода
Яндекс.Погода


Реклама

Опрос
Ваше мнение: Покуда территориально нужно денацифицировать Украину?




Реклама

Облако тегов
Акция: Пропаганда России, Америка настоящая, Арктика и Антарктика, Блокчейн и криптовалюты, Воспитание, Высшие ценности страны, Геополитика, Импортозамещение, ИнфоФронт, Кипр и кризис Европы, Кризис Белоруссии, Кризис Британии Brexit, Кризис Европы, Кризис США, Кризис Турции, Кризис Украины, Любимая Россия, НАТО, Навальный, Новости Украины, Оружие России, Остров Крым, Правильные ленты, Россия, Сделано в России, Ситуация в Сирии, Ситуация вокруг Ирана, Скажем НЕТ Ура-пЭтриотам, Скажем НЕТ хомячей рЭволюции, Служение России, Солнце, Трагедия Фукусимы Япония, Хроника эпидемии, видео, коронавирус, новости, политика, спецоперация, сша, украина

Показать все теги
Реклама

Популярные
статьи



Реклама одной строкой

    Главная страница  |  Регистрация  |  Сотрудничество  |  Статистика  |  Обратная связь  |  Реклама  |  Помощь порталу
    ©2003-2020 ОКО ПЛАНЕТЫ

    Материалы предназначены только для ознакомления и обсуждения. Все права на публикации принадлежат их авторам и первоисточникам.
    Администрация сайта может не разделять мнения авторов и не несет ответственность за авторские материалы и перепечатку с других сайтов. Ресурс может содержать материалы 16+


    Map