来路不明的VPN可能正在监视数百万美国人

来源: https://protonvpn.com/blog/vpn-privacy


Proton 对全球 7000 多个移动 VPN 应用进行了长达数月的调查,发现美国下载的 VPN 应用中有 85% 包含追踪器,其中约四分之一会主动追踪用户的实际位置。

更令人担忧的是,我们还了解到,从美国苹果应用商店和谷歌应用商店下载的 390 个 VPN 应用中,有 64 个属于中国公司,而这些公司有法律义务与中国专制政府共享数据。

鉴于大多数使用虚拟专用网络 (VPN)的用户都是为了保护隐私,其风险显而易见。尽管谷歌和苹果承诺保护公众,但仅在 2026 年 6 月,这些可疑的 VPN 就被下载了超过 1320 万次。

方法论

我们分析了 Google Play 应用商店中的免费应用转付费应用下载情况。月度下载量数据来自 AppTweak 提供的 5 月份估算值。追踪器数量数据则来自Exodus Privacy。(新窗口),一个开源平台,用于分析 Android 应用以检测​​分析、广告和用户画像跟踪器的代码签名。

VPN 的工作原理

使用 VPN 时,您期望获得隐私保护。值得信赖的VPN可以阻止网站获取您的真实IP 地址,并防止您的互联网服务提供商(以及政府)了解您的在线活动。

VPN已经成为多达1亿美国人日常生活的一部分。(新窗口)在 YouTube 上花几分钟时间,你几乎肯定会看到 VPN 的广告,VPN 通常被宣传为保护隐私、安全和绕过审查的重要工具。

对于信誉良好的服务商而言,这种说法基本成立。但这本身可能会给数百万被应用商店里大量免费VPN所诱惑的消费者造成一种虚假的安全感,同时也掩盖了许多可疑VPN的实际作用与预期截然相反的事实。

你的VPN属于谁?

对于 VPN 而言,透明度至关重要。

你应该了解你所信任的、负责保护你隐私的公司背后的所有者。我们的分析发现,美国数十家VPN服务商的所有者都位于数据监控法律严苛的司法管辖区。不出所料,许多公司竭尽全力掩盖这一事实。

在我们研究的VPN中,有64家由中国公司所有 。根据中国法律,公司有义务公开用户数据。(新窗口)应政府要求提供相关信息。更糟糕的是,这31家中国公司拥有的VPN服务商 积极利用在新加坡、香港和英国等地注册的空壳公司 来隐藏其真实所有权。

一个月内,美国用户下载这些来路不明的中国应用程序超过300 万次。

你的数据都存储在哪里?

即使并非由以大规模监控行为而闻名的国家的公司直接拥有的 VPN,也可能危及用户的隐私。

我们的分析发现,美国市场上85%的VPN都包含追踪器, 旨在收集和共享高度私密的用户数据。这些数据可能包括您的唯一设备ID(GAID)、设备型号、网络类型、移动运营商名称等等。

追踪器向 六月份下载量
中国 150万
俄罗斯 140万
以色列 260万
这三个 80万
五眼联盟国家 460万

许多美国公司开发的应用程序与外国公司签订了商业协议,并在协议中嵌入了他们的追踪软件。他们通常将VPN应用程序(通常是购买现成的贴牌产品)视为另一种热门应用程序类别,就像游戏一样,可以通过广告盈利。

这就是移动应用行业的运作方式。在应用商店抽取约30%销售收入的当下,应用提供商选择通过侵犯隐私的广告而非预先付费订阅来实现产品盈利也就不足为奇了。

但VPN应用不是游戏。数百万美国人使用VPN是为了保护自己的隐私,而不是将隐私出售给广告技术公司,而这些公司大多位于政府对隐私持敌视态度的国家,而且在很多情况下,这些国家的政府也对美国的利益持敌对态度。

虽然很难确切了解你的数据被如何处理,但有一些令人担忧的迹象。我们调查的三家 VPN 服务实际上都隶属于市场调研公司:Phone Guardian、Safe WiFi(Sensor Tower)。(新窗口)我的移动安全 VPN(Comscore )(新窗口))和 Urban VPN(BiScience)(新窗口)这一点已经证明(新窗口)用于捕获用户在多个服务中的对话,并将其与人工智能聊天平台共享)。

某些 VPN 会追踪您的位置

许多人可能会认为这是最令人发指的背叛行为:64款VPN应用会 利用GPS和其他地理位置数据主动追踪你的实际位置。任何能够访问这些数据的人都可以看到你是否在参加抗议活动,或者是否在与记者、律师或消息来源会面,并最终将这些信息分享给执法部门或情报机构。

这些应用包括美国 一些最流行的VPN ,例如VPN Proxy Master、VPN-Fast VPN Super和X-VPN,它们在6月份的总下载量超过300万次 。这意味着在我们数据集中,大约20%的VPN下载量 来自会追踪用户位置的应用,而这很可能正是你安装VPN的初衷。

而且,这些追踪数据往往会被提供给一些难以信任的政府。

应用商店正从监控中获利

苹果和谷歌公开标榜其隐私保护措施。然而,这些能够追踪你所有在线活动并将你的个人数据发送给广告技术公司的应用程序,却可以在它们的应用商店免费下载,而且没有任何警告标签。

虽然应用商店要求 VPN 开发者提交身份信息和隐私政策,但它们严重依赖开发者的自我报告,很少核实其内容。苹果和谷歌会检查这些文件是否存在,但不会独立审核 VPN 的实际行为是否与其隐私政策中所述一致。

尽管苹果和谷歌都声称重视隐私,但它们实际上将利润置于用户利益之上。它们通常会从应用内购买和订阅收入中抽取约30%的佣金。苹果尤其试图以此为由,声称这笔佣金用于支付审核和维护应用、保障用户安全的成本(尽管有可靠证据表明,苹果从中攫取了78%的费用)。(新窗口)作为纯利润)。

苹果公司愿意配合中国政府的专制命令,也充分体现了其以利润为中心的模式,导致全球最受欢迎的 100 个应用程序中有 66 个在中国无法使用 iOS 设备。

其中许多是新闻应用(包括《纽约时报》、BBC新闻和路透社等),这表明苹果乐于协助中国政府的审查制度,以换取进入利润丰厚的中国市场的机会。它甚至威胁要下架Proton VPN。(新窗口)因为 App Store 的描述说我们的应用可以用来“解锁被审查的网站”。

结果如何?与专制政权有关联的 VPN 可以访问你的所有流量,包括你的网页浏览、应用程序使用情况和个人信息,并出于广告目的跟踪你的在线行为。

那么,对此可以采取哪些措施呢?

允许这些可疑应用在其平台上存在,是对消费者和开发者的双重失职,这是不可接受的。因此,我们敦促苹果和谷歌:

  • 对 VPN 应用执行更严格的取证安全性和所有权检查(不能仅仅依赖于自我报告)
  • 从应用商店中移除所有未能通过这些检查的应用。
  • 提高所有 VPN 应用的透明度,以便用户能够根据信息做出明智的选择,判断哪些应用值得信赖。这包括提供公司(实际)总部所在地以及其如何处理用户数据的信息。

为了使这种透明度有效,苹果和谷歌必须利用其庞大资源中的一小部分来调查服务,并确定它们是否名副其实。

如何确保自身安全

使用 VPN 安全保护您的隐私:

  • 选择一家所有权透明、位于拥有真正隐私法的国家的服务提供商。
  • 只信任经过独立审计的VPN。

没有借口

由于您的所有网络活动都会经过其服务器,任何 VPN 都有可能访问大量关于您的高度个人信息,包括您的生活、政治倾向、购物喜好以及兴趣爱好。即使您在选择 VPN 应用时并非主要考虑隐私问题,也应该警惕那些与中国和俄罗斯等国家有关联的、来路不明且缺乏监管的公司,因为在这些国家,政府可以不受限制地访问所有数据。

总的来说,我们研究的美国应用程序中,有 85% 的行为与其宣传方式以及人们对 VPN 服务的合理预期相悖。这是不可原谅的。

许多此类应用程序可能会声称,收集这些数据仅仅是为了优化性能。但它们能够收集这些数据——而且其中很多数据被发送到俄罗斯和中国等地——这一事实令人严重担忧。

值得庆幸的是,市面上有一些信誉良好的VPN服务商真正关心用户隐私保护。例如Proton VPN,它提供完全免费的VPN服务,采用开源应用程序,无广告,无流量限制,并严格遵守无日志政策,该政策经过独立审计,并符合瑞士隐私法。

我们是如何做到这一点的呢?很简单。我们通过一项提供一系列高级(但完全可选)功能的付费服务来透明地为免费计划提供资金。因为在 Proton,我们相信隐私不应该附加任何条件。

1 个赞

个人点评:

即使是用tor的朋友也请注意

https://program-think.blogspot.com/2013/11/tor-faq.html

◇啥是“陷阱节点/蜜罐节点”?

某些国家(比如咱们天朝)的政府会设置“蜜罐节点”。所谓的“蜜罐节点”,通俗的说,就是陷阱。
如果你使用的线路中,【出口节点】正好是蜜罐,那么该蜜罐就会窥探到你的上网行为——前面已经说了,【出口节点】肯定会知道:你的访问了哪个网站。
更糟糕的是——假如你访问的目标网站【没有】HTTPS 加密,充当“出口节点”的蜜罐就会知道:你浏览的页面的内容。

◇如何避免“陷阱节点”/“蜜罐节点”?

比较简单的做法,就是通过修改 Tor 的配置文件,规避这些不安全国家的节点。
对于天朝的网友,你至少需要屏蔽“大陆、香港、澳门”这三个节点。因为这三个地区都可能被六扇门设置蜜罐。
Tor 的配置文件名叫 torrc ,这是一个文本文件,用记事本就可以打开。(如果你找不到该文件,在系统盘中搜索一下 torrc 这个文件名)
在该文件末尾,加入下面这行(ExcludeNodes 表示排除这些国家/地区的节点,StrictNodes 表示强制执行)。

ExcludeNodes {cn},{hk},{mo} StrictNodes 1

关于【StrictNodes】的语法,俺补充说明一下:
如果不设置 StrictNodes 1 ,Tor 客户端首先也会规避 ExcludeNodes 列出的这些国家。但如果 Tor 客户端找不到可用的线路,就会去尝试位于排除列表中的节点。
如果设置了 StrictNodes 1 ,即使 Tor 客户端找不到可用的线路,也不会去尝试这些国家的节点。

除了上述三个地区,还有几个国家跟天朝串通一气。如果你对安全性的要求比较高,可以把这些国家也列入 Tor 的排除节点列表。
下面给出这些流氓国家的代码,你依样画葫芦加入到 ExcludeNodes 那一行,国家代码之间用逗号分隔。

代码 国别
{kp} 北朝鲜
{ir} 伊朗
{sy} 叙利亚
{pk} 巴基斯坦
{cu} 古巴
{vn} 越南
{ru} 俄罗斯
{by} 白俄罗斯

注:耍流氓的政权有很多,上述表格仅供参考,肯定【不全】。

1 个赞

排除前也先看看有没有

https://metrics.torproject.org/rs.html#search/country:cn

比如 cn 的中继长期都是空白。有那么一两个都是玩个人 ASN 的 IP 广播到中国。

1 个赞

中共若想收集中国Tor用户信息,直接搭一堆网桥岂不是更好?这样直接就能看到IP

2 个赞

感谢分享

简而言之:这种调整带来的安全提升十分有限,反而可能引入额外隐患,因此通常不建议采用。
https://2019.www.torproject.org/docs/faq.html.en#ChooseEntryExit
我们建议您不要使用这些设置——它们是为测试而设计的,未来版本中可能会被移除。让 Tor 自行选择路径,才能获得 Tor 所能提供的最佳安全性;强行指定入口节点或出口节点,可能会以我们无法预见的方式破坏您的匿名性
We recommend you do not use these — they are intended for testing and may disappear in future versions. You get the best security that Tor can provide when you leave the route selection to Tor; overriding the entry / exit nodes can mess up your anonymity in ways we don’t understand.
https://2019.www.torproject.org/docs/faq.html.en#ChoosePathCountries
最好不要手动更改路径。这样做可能会产生无法预料的后果,而且您很可能会弄错;我们对此也并不十分了解。
Tor 同时试图防御许多不同的攻击和对手,而限制路径会对其他攻击产生出人意料的连锁影响。例如,如果我能看到您的流量从哪里离开 Tor 网络,那么我就能知道它没有从哪里进入,从而减少您路径选择的不确定性(熵)。根据所设置的路径限制,这种减少有时会超出预期。
一般来说,更改 Tor 的路径选择会使您的客户端表现得不同于其他客户端。将入口节点和出口节点分别选在不同国家,并不是一种有效的防御方式,因为它只能防御那些无法在其他国家租用服务器的对手。
It is better to not manually change the path. This could have unforeseen consquences and you’ll probably screw it up, we don’t understand it very well either.
There are many attacks and adversaries that Tor is trying to defend against at once, and constraining paths has surprising trickle-down effects on the other attacks (e.g. if I see where you exit then I know where you didn’t enter, thus reducing your entropy, sometimes by a surprising amount depending on what path constraints are choosen).
In general, changing Tor’s path selection makes your client look different from other clients. Picking your entry and exit in different countries is not a good defence, because it only defends against adversaries that are unable to rent servers in other countries.

又在瞎说

Tor官方说法是针对西方用户,不是针对纸蜡烛

Tor网络还有个神奇特点,大部分节点是德国荷兰,几乎可以肯定这些国家可以部署流量关联分析,而排除这两个地区则会存在你提到的影响

直觉上,我认为 Tor 关于“不要主动排除某些节点”的建议同样适用于中国大陆。原因在于,正如相关文档所说,节点可以通过租用境外服务器来规避地理位置限制,因此单纯依靠地域排除并不能真正达到预期效果;与此同时,主动排除节点本身还可能带来额外的可识别风险和未知风险。

举个假设性的例子:

假设用户甲在配置中排除了中国大陆节点。当他访问境外的某个中共中继时,由于相关节点已被排除,他在建立 Tor 链路的过程中访问中国大陆节点的概率为零。

用户乙则使用 Tor 的默认配置,没有进行地域排除。在访问同一个境外中继时,他建立链路的过程中仍有一定概率经过中国大陆节点。

如果长期收集并分析两类用户的连接行为,就可能发现明显差异:用户甲每次访问境外相关中继时,都不会同时连接到中国大陆节点;而用户乙在访问这些境外中继的同时,偶尔也会连接到中国大陆节点。这样的行为模式本身,反而可能成为区分用户的依据。

我将 Tor 官方的观点交给几个模型进行分析,结果显示,多数模型认为这套观点同样适用于中国大陆。至于少数起初持否定意见的模型,在补充这个例子后,也认可了该说法在中国大陆情境下的适用性。

至于少数起初持否定意见的模型,在补充这个例子后,也认可了该说法在中国大陆情境下的适用性。

你说的对,你的观点非常有前瞻性,充分体现了Anonymity By Design,是值得推荐的支那猪Tor用法 :rofl: