Mae llawer o rhad ac am ddim symudol apps VPN yn cael eu lleoli yn Tsieina neu wedi Tsieineaidd perchnogaeth - ZDNet

Tua chwe deg y cant o'r top rhad ac am ddim symudol apps VPN ei dychwelyd gan y Siop Chwarae Google a Apple Store Chwarae chwiliadau yn cael eu oddi wrth ddatblygwyr yn seiliedig yn Tsieina neu gyda Tseiniaidd perchnogaeth, yn codi pryderon difrifol ynghylch preifatrwydd data, mae astudiaeth a gyhoeddwyd heddiw wedi datgelu'Ein hymchwiliad yn datgelu bod dros hanner y top rhad ac am ddim apps VPN naill ai wedi Tsieineaidd perchnogaeth neu a oedd yn seiliedig mewn gwirionedd yn Tsieina, sydd wedi ymosodol clampio i lawr ar y gwasanaethau VPN dros y flwyddyn ddiwethaf ac yn cynnal haearn gafael ar y rhyngrwyd o fewn ei ffiniau, dywedodd Simon Migliano, Pennaeth Ymchwil yn Metrig Labordai, cwmni sy'n rhedeg y TopVPN porth. ZDNet: dydd gwener Du yn yn delio: Busnes Fargen Hunter picks top - Cyber dydd llun yn delio: Busnes Fargen Hunter picks top Mae'r ymchwilydd yn dweud ei fod yn dadansoddi yr ugain uchaf rhad ac am ddim apps VPN ei bod yn ymddangos mewn chwiliadau ar gyfer VPN apps ar y Google a Apple app symudol o siopau, ar gyfer y ddau yr unol daleithiau ac yn y DU locales. Mae'n dweud bod dau ar bymtheg o'r deg ar hugain o apps efe a dadansoddi (apps yn ymddangos ar y ddau siopau) wedi gysylltiadau ffurfiol i Tsieina, naill ai yn cael eu a gofrestrwyd yn gyfreithiol Tseiniaidd endid neu drwy gael Tseiniaidd perchnogaeth, yn seiliedig ar gofrestru busnes ac yn gyfranddaliwr gwybodaeth Migliano rhannu gyda ZDNet. 'Ar ben hynny, rydym yn dod o hyd y rhan fwyaf o rhad ac am ddim apps VPN wedi bach-i-unrhyw ffurfiol diogelu preifatrwydd ac nad ydynt yn bodoli cefnogi defnyddwyr, Migliano meddai. Er enghraifft, mae rhai apps nid oedd yn dweud os ydynt wedi logio traffig, mae rhai apps yn ymddangos i ddefnyddio generig polisïau preifatrwydd nad oedd hyd yn oed yn sôn am y tymor VPN, tra bydd rhai apps oedd yn cynnwys polisi preifatrwydd ar y cyfan. Ar ben hyn, apps eraill eu derbyn yn eu polisïau i rannu data ag unrhyw drydydd parti, olrhain defnyddwyr, ac yn anfon ac yn rhannu data gyda Tseiniaidd trydydd-parti. Mae bron i hanner y VPN rhad ac am ddim apps hefyd yn ymddangos i gymryd y polisi preifatrwydd fel jôc, gyda rhai yn cynnal y polisi fel ffeil testun plaen ar Pastebin, AWS gweinyddwyr, neu crai cyfeiriadau IP gyda unrhyw enw parth. Yn ogystal, mae y cant o apps hefyd yn nid oedd yn trafferthu i sefydlu gwefan bwrpasol ar gyfer eu gwasanaeth VPN, gweithredu llym o oddi ar y Store Chwarae. Mae canlyniadau'r astudiaeth hon dylai boeni defnyddwyr VPN, o ddau safbwynt preifatrwydd, ond hefyd o technegol a phroffesiynol pwynt o farn Yr astudiaeth canlyniadau hefyd yn worrisome yn enwedig ar gyfer busnesau sydd yn defnyddio apps hyn yn fewnol neu wedi cyflogeion sy'n defnyddio'r apps heb cyn cymeradwyo. Data cyfnewid drwy hyn, VPNs, a gall rhai ohonynt fod cwmni cyfrinachau masnach, efallai yn dod i ben i fyny yn cael ei gofnodi, ac yn y senario achos gwaethaf cofnodi ar Tseiniaidd gweinyddwyr, lle gall fod ar gael gwared ar awdurdodau Tseiniaidd, a oedd wedi hir ac yn dda-yn dogfennu hanes o hacio, yn ffafrio, a helpu busnesau lleol ar draul o gystadleuwyr tramor. Yn ogystal, bydd Tsieina hefyd wedi deddfu rheoleiddio llym yn ystod y ddwy flynedd ddiwethaf sydd wedi clampio i lawr ar y gwasanaethau VPN a wedi gorfodi lleol VPN darparwyr i gofrestru gyda'r awdurdodau wladwriaeth er mwyn cael trwydded i weithredu yn y wlad. Mae'r rheoliad hwn wedi arwain at nifer o arestiadau, a rhai VPN gweithredwyr yn cael eu dedfrydu trwm dedfrydau o garchar Oherwydd ei diffyg ffiniau cyfreithiol a trwm-handed awdurdodol dull o weithredu, y Tseiniaidd wladwriaeth bellach wedi gafael gadarn ar unrhyw VPN darparwyr leoli y tu mewn i'w ffiniau. Yn ôl i Migliano, defnyddwyr a chwmnïau dylai ailystyried eu dull o ddefnyddio rhai o'r uchod ar y rhestr apps, ar y sail y gweithredwr yn cael ei dan ddylanwad posibl y Tseiniaidd gyfundrefn awdurdodol, ond mae hefyd yn ganlyniad i rai o'r rhain VPN darparwr gwael i polisïau preifatrwydd, mae arwyddion nad ydynt yn wir yn gwerthfawrogi i gwsmeriaid preifatrwydd yn ogystal. Migliano adroddiad, sydd ar gael yma, yn rhestru'r holl broblemau darganfu gyda phob un o'r deg ar hugain o apps VPN mewn mân fanylion.