Цифровой ключ телефона, где деньги лежат

12.07.2022 13:15
Автор: Владимир Антропов
Соцсети россиян наполняются жалобами на VPN-сервисы, использующие интернет-трафик по собственному усмотрению. На всплеск сетований обратили внимание профильные эксперты и выявили новую угрозу VPN. Так, наряду с кражей персональных данных, анонимайзеры научились майнить криптовалюту, используя для этого энергоресурсы смартфонов и планшетов рядовых пользователей.
Цифровой ключ телефона, где деньги лежат*1
Фото: Людмила Ковалева, "Южноуральская панорама"
Потеря мощности

Рост недовольств VPN-сервисами прямо пропорционален числу их установки: чем больше пользователей добровольно устанавливает доселе неведомое программное обеспечение на свои смартфоны, тем с большими проблемами они сталкиваются. Ранее эксперты уже предупреждали, что большинство VPN-сервисов зарабатывает сбором и продажей, в том числе недобросовестным приобретателям, персональные данные, включая логины и пароли в почту, социальные сети, а также в банковские приложения и на сайты госуслуг. Однако с относительно новой проблемой россияне столкнулись впервые.

«Телефон постоянно греется, ничего не работает, приложения виснут, батарея разряжается как бешеная, интернет-трафик увеличился в разы», – вот типичный перечень претензий установивших VPN пользователей. Причина такому поведению устройств – запуск протоколов, которые как вирус были предустановлены в скаченный VPN и которые подпольно используют смартфон по своему усмотрению. В частности – включают его в сеть майнинговых ферм и в фоновом режиме добывают криптовалюту.

О подобной опасности использования VPN предупреждал ведущий инженер компании CorpSoft24 Михаил Сергеев: «Если приложение VPN-сервиса содержит вирус, который майнит крипту, то при подключении у мобильного устройства будет высокая загрузка центрального процессора, что приведет к нагреву телефона, быстрому расходу аккумулятора, повышенному трафику и прочим неприятным особенностям».

Потеря связи

На самом деле проблема не нова. Намеренную «уязвимость» VPN-сервисов сотрудники «Лаборатории Касперского» вычислили ещё в 2018 году, разоблачив популярное на тот момент приложение Vilny.net. Наряду с маскировкой IP-адреса пользователя эта программа майнила криптовалюту. Причем скачать программу можно было в обычном Play Market, который декларирует проверку и безобидность официально распространяемых в нем приложений. Тем не менее жертвами одного только этого VPN стали более 100 тысяч пользователей.

Естественно запуск фоновых протоколов тлетворно влияет не только на мощность батареи, фактически убивая ее в угоду чужих корыстных целей. Проблема еще и в том, что подобные программы паразитируют на интернет-трафике пользователя. «У меня впервые в жизни закончился безлимитный пакет интернета! – сетуют пользователи соцсетей. – Да, так бывает. Особенно когда твои данные направо и налево продают, а иногда и умудряются на твоем телефоне майнить криптовалюту». И проблема, действительно, массовая: «Оказалось, это сейчас одна из самых популярных проблем! Владельцы гаджетов ставят себе ВПН, а те мгновенно сажают батарею, ещё и трафик тратят. Проверил остатки трафика реально в два раза быстрее уходит!» – пишут пользователи

По словам эксперта Комиссии по развитию информационного общества в Совете Федерации, главного разработчика сайта Kremlin.ru и генерального директора студии lab.AG Артема Геллера невозможно исключить отсутствие в VPN-программах какого-то дополнительного функционала. Именно поэтому пользователи VPN неминуемо сталкиваются с замедлением работы интернета, поскольку дополнительные узлы связи этих сервисов значительно влияют на скорость загрузки данных. Чтобы это проверить Артем Геллер предлагает простой эксперимент: достаточно пообщаться с кем-то по видеосвязи в Zoom, Skype или мессенджерах, а потом включить VPN и, как говорится, почувствовать разницу.

Потеря личности

Однако самой опасной проблемой использования VPN остается шпионская слежка и сбор всех персональных данных, до которых только могут дотянуться разработчики сервиса. Причем многие из них в пользовательских соглашениях (длинный текст появляется аккурат перед тем, как пользователя обяжут открыть приложению абсолютно все доступы к устройству) открыто заявляют о своем праве передачи собранных данных третьим лицам.

Как отмечает доцент кафедры «Интеллектуальные системы информационной безопасности» РТУ МИРЭА Евгений Кашкин, VPN-сервисы ведут персонифицированные «журналы» пользователей. «Эти журналы обычно содержат подробную информацию о конкретных пользовательских подключениях, а вместе с общей информацией о подключении отслеживаются данные о конкретных загруженных файлах, посещенных веб-сайтах, местоположениях, протоколах, времени, условиях поиска и онлайн-поведении пользователя. Как правило, подобные журналы ведут бесплатные VPN-сервисы», – уточняет эксперт.

А если помнить, что сервисам VPN также известны все ваши логины и пароли – нетрудно догадаться, какие возможности открываются перед этими самыми третьими лицами, покупающими информацию конкретно и лично о вас: от банального взлома банковского счета до переписи имущества по фиктивным договорам дарения якобы от вашего лица. «В общем, пожалуйста, думайте дважды. Сейчас в нашем смартфоне чаще всего вся наша жизнь!» - предостерегают от установки и использования VPN пользователи соцсетей