VPN liés à l'armée chinoise toujours disponibles sur Google Play et Apple App Store 2 mois après leur découverte

VPNs with Chinese military links still available on Google Play and Apple App Store 2 months after being discovered

VPN liés à l'armée chinoise toujours disponibles sur Google Play et Apple App Store 2 mois après leur découverte

En avril dernier, une enquête a révélé la présence de plusieurs VPN potentiellement dangereux sur l'Apple App Store et le Google Play Store. Ces applications, liées à l'armée chinoise, représentent un risque pour les utilisateurs qui les téléchargent. Deux mois plus tard, nombre d'entre elles sont toujours disponibles, selon le Tech Transparency Project (TPP).

Plus de 20 VPN concernés ont des liens avec l'armée chinoise, dont au moins cinq sont détenus par Qihoo 360, une entreprise sanctionnée par les États-Unis en 2020. Parmi eux figurent Turbo VPN, VPN Proxy Master, Thunder VPN, Snap VPN et Signal Secure VPN. Bien que Qihoo 360 ne soit pas officiellement listé comme développeur, le TPP a retracé la propriété de ces applications jusqu'à cette société.

Malgré le signalement, plusieurs de ces VPN restent accessibles. Thunder VPN et Snap VPN ont été retirés de l'Apple App Store américain, mais Thunder VPN est toujours présent sur les stores britannique et américain. Turbo VPN et VPN Proxy Master y sont également disponibles. Onze autres VPN liés à la Chine, comme X-VPN et Ostrich VPN, sont toujours listés.

Sur Google Play, Turbo VPN, VPN Proxy Master, Snap VPN et Signal Secure VPN sont toujours téléchargeables, ainsi que sept autres applications similaires. Ces VPN collectent des données sensibles (adresses IP, historique de navigation, etc.) et pourraient les partager avec le gouvernement chinois en vertu des lois locales.

Apple et Google tirent potentiellement profit de ces applications via les achats intégrés, percevant jusqu'à 30% des revenus. Les deux entreprises affirment respecter les réglementations et promettent d'agir contre les applications malveillantes. Cependant, leur présence prolongée sur les stores interroge.

Les experts recommandent d'éviter ces VPN et de privilégier des services réputés, dotés de politiques strictes de non-conservation des logs. Les VPN gratuits, souvent risqués, ne doivent pas être choisis uniquement sur la base des téléchargements ou des avis. Pour une protection optimale, les VPN payants restent la solution la plus sûre.

VPN liên quan đến quân đội Trung Quốc vẫn tồn tại trên Google Play và Apple App Store sau 2 tháng bị phát hiện

Vào tháng 4, một cuộc điều tra đã phát hiện hàng loạt VPN nguy hiểm tiềm ẩn trên Apple App Store và Google Play Store. Những ứng dụng này có liên kết với quân đội Trung Quốc, đe dọa an ninh dữ liệu người dùng. Đáng báo động, sau 2 tháng, nhiều VPN trong số đó vẫn chưa bị gỡ bỏ theo báo cáo mới từ Dự án Minh bạch Công nghệ (TPP).

Hơn 20 VPN bị nghi ngờ có mối liên hệ với quân đội Trung Quốc, trong đó ít nhất 5 ứng dụng thuộc sở hữu của Qihoo 360 - doanh nghiệp từng bị Mỹ trừng phạt năm 2020. Các tên tuổi nổi bật bao gồm Turbo VPN, VPN Proxy Master, Thunder VPN, Snap VPN và Signal Secure VPN. Mặc dù Qihoo 360 không được công bố là nhà phát triển chính thức, TPP xác nhận họ đứng sau những ứng dụng này.

Tính đến thời điểm hiện tại, Thunder VPN và Signal Secure VPN đã bị xóa khỏi Apple App Store tại Mỹ. Tuy nhiên, kiểm tra thực tế cho thấy Thunder VPN vẫn tồn tại trên cả phiên bản Anh và Mỹ, cùng với Turbo VPN, VPN Proxy Master. 11 VPN khác có nguồn gốc Trung Quốc như X-VPN hay Ostrich VPN cũng chưa bị gỡ.

Trên Google Play, bốn ứng dụng nguy hiểm nhất vẫn hiện diện, đi kèm bảy VPN đáng ngờ khác. Điều đáng lo ngại là các VPN này thu thập dữ liệu nhạy cảm (địa chỉ IP, lịch sử duyệt web...) và có thể bị buộc phải chia sẻ với chính phủ Trung Quốc theo luật địa phương.

Apple và Google có thể đang hưởng lợi từ những ứng dụng này thông qua hệ thống thu phí nội dung (30% với Apple, 15-30% với Google). Cả hai hãng khẳng định tuân thủ pháp luật và sẵn sàng xử lý vi phạm. Tuy nhiên, việc các VPN độc hại tồn tại lâu như vậy đặt ra dấu hỏi về cơ chế kiểm duyệt.

Chuyên gia khuyến cáo người dùng tránh xa các VPN này, ưu tiên nhà cung cấp uy tín với chính sách không lưu trữ nhật ký rõ ràng. VPN miễn phí thường tiềm ẩn rủi ro, không nên chỉ dựa vào lượt tải hay đánh giá để lựa chọn. Để bảo vệ tối ưu, VPN trả phí vẫn là giải pháp an toàn nhất hiện nay.