Исследование: VPN-сервисы отслеживаются популярными российскими приложениями

Согласно исследованию, проведенному RKS Global, 22 из 30 самых популярных российских приложений на платформе Android осуществляют мониторинг, активированы ли у пользователей VPN. Об этом впервые сообщило издание The Bell 10 апреля.

Наиболее активно эту проверку проводят банковские приложения, такие как Т-Банк, Сбербанк, ВТБ и Альфа-банк, а также приложения от компаний «Яндекс» и VK, включая «Браузер», «Карты», «ВКонтакте» и «Одноклассники».

В числе маркетплейсов, осуществляющих подобные проверки, оказались Wildberries, Ozon, MegaMarket и «Самокат». Также в список вошли «Авито», 2ГИС и мессенджер Max.

При этом «Яндекс Маркет», «Яндекс Еда», «Госуслуги», «Яндекс Go», «Дзен», «Почта Mail.ru», «Мегафон» и Mir Pay не осуществляют детекцию VPN.

Авторы исследования отмечают, что 18 из 30 приложений отправляют информацию о VPN на свои сервера, а 24 приложения передают список установленных приложений. «Если рядом с VPN-клиентом находится Сбербанк, разработчики и силовики это фиксируют», — утверждают эксперты.

Кроме того, «Яндекс Браузер» стал единственным приложением, которое ищет анонимный браузер Tor на устройстве. Приложения «Самокат» и MegaMarket собирают информацию о всех установленных VPN.

В 11 приложениях, среди которых Т-Банк, Сбербанк и «Госуслуги», был обнаружен перехват касаний экрана. В трех из них — Сбербанк, МТС и Альфа-Банк — это используется для поведенческой биометрии, что позволяет идентифицировать пользователей по манере взаимодействия с экраном.

В связи с борьбой с VPN Министерство цифрового развития России потребовало от крупных интернет-платформ ограничить доступ к своим сервисам для пользователей с активированными VPN до 15 апреля.