Ha ezt a VPN-t használja Androidon, minél előbb törölje le

 

A Google több, mint száz millió Android felhasználót figyelmeztetett egy VPN alkalmazás, a SuperVPN használata ellen. Ennek oka, hogy kutatók több súlyos sérülékenységet is azonosítottak az applikáció kapcsán: nem titkosított HTTP kommunikációt, beégetett titkosító kulcsokat, valamint az EAP hitelesítő adatok titkosítatlan forgalomban való továbbítását. Ezek a sérülékenységek lehetővé tehették ún. közbeékelődéses támadások (MitM) végrehajtását, amelyek során illetéktelenek hozzáférhetnek az appot használók teljes webes kommunikációjához, beleértve a weboldalakon beírt jelszavakat, videó hívásokat, letöltött programokat, stb. Az jelenleg nem tisztázott, hogy a sebezhetőségek szándékosan kerültek-e a programba, ugyanis a SuperVPN kapcsán több gyanús elem is megfigyelhető volt, például hogy különböző trükkökkel tornázta fel értékelését a Play Store-on.

(ehackingnews.com)