Новое исследование обнаружило, что теперь все 30 самых популярных приложений в России способны обнаруживать наличие VPN на устройстве пользователя.
Какие приложения затронуты?
- Яндекс Браузер
- Яндекс Карты
- ВКонтакте
- Мой МТС
- Сбербанк Онлайн
- Т‑Банк
- VK Видео
- Wildberries
- Кинопоиск
- Ozon
- Самокат
- RuStore
- ВТБ Онлайн
- Yandex Music
- Avito
- Альфа‑Банк
- 2ГИС
- MegaMarket
- Одноклассники
- MAX
- Rutube
- VK Music
- Яндекс Маркет
- Яндекс Еда
- Яндекс Go
- Дзен
- Почта Mail.Ru
- МегаФон
- Госуслуги
- Mir Pay
Ранее часть приложений не детектировала VPN, но в новом анализе показано, что восемь из них получили соответствующие функции и теперь включены в список.
Отдельно отмечается, что несколько приложений научились не только определять факт использования VPN, но и получать полный список установленных VPN‑клиентов на устройстве.
- К приложениям, которые теперь получают список установленных VPN‑клиентов, относятся: Wildberries
- 2ГИС
- МТС
- Ozon
- MegaMarket
- RuStore
- Одноклассники
Также отмечается, что несколько приложений одного крупного разработчика связаны с общим сервером, что даёт возможность централизованно включать блокировки и отображать их одновременно во всех продуктах этой экосистемы на устройстве.
Что делать пользователям?
- По возможности используйте два устройства: одно — для российских приложений, второе — для остальной активности с VPN.
- Если телефон один, применяйте рабочий профиль Android (Android Work Profile) через проверенные средства типа Shelter, чтобы разделить окружения приложений.
- Перед запуском VPN можно выключать или выгружать (не сворачивать) российские приложения — это снижает риск их обнаружения до установки защищённого соединения.
- Исключение приложений из VPN‑туннеля уже может быть недостаточно против новых методов детекции.
- В домашних условиях наиболее надёжно настраивать VPN непосредственно на роутере — тогда весь трафик домашней сети будет идти через защищённый канал.
Эти рекомендации помогают минимизировать утечки информации о наличии VPN, но полностью исключить риски может быть сложно — стоит следить за обновлениями безопасности и практиковать сегментацию приложений и сетей.