Ces VPN gratuits et très populaires partagent tous les mêmes pratiques de sécurité douteuses - voici pourquoi - ZDNET

Guillaume Serries - ZDNet - 15/09
Une nouvelle étude montre des liens entre certains des VPN les plus téléchargés dans le Google Play Store, d'une part, et des pratiques trompeuses et des normes de sécurité médiocres, d'autre part.

A retenir

  • Trois familles de VPN analysées.
  • Des problèmes de sécurité ont été découverts, notamment des clés Shadowsocks codées en dur.
  • L'étude montre que de nombreux VPN gratuits ont des pratiques de sécurité douteuses.

Une nouvelle étude universitaire révèle des origines suspectes et des failles de sécurité dans des applications téléchargées sur le Google Play Store plus de 700 millions de fois.

Lorsque vous choisissez un service de réseau privé virtuel (VPN), il est impératif que vous en choisissiez un dont la réputation est solide et dont les normes de sécurité élevées. Il est important qu'un chiffrement solide soit en place et que le fournisseur de VPN soit connu pour protéger ses utilisateurs, corriger rapidement les problèmes de sécurité et faire preuve de transparence quant à son origine et à la manière dont il traite les données des utilisateurs.

Malheureusement, tous les services VPN ne s'engagent pas à respecter ces principes. Et cela n'est pas toujours clair pour les clients, comme le montre une nouvelle étude. Le document universitaire, intitulé Hidden Links : Analyzing Secret Families of VPN Apps (.PDF), explore trois familles de VPN, sélectionnées parmi les 100 premiers VPN disponibles sur le Google Play Store.

Code Java "presque identique"

Bien que nombre d'entre eux se présentent comme des VPN indépendants, les t...
[Courte citation de 8% de l'article original]

Loading...