Avec plus de 100 millions de téléchargements, ce VPN a été supprimé du Google Play Store à cause d’une faille de sécurité
A cause d’une vulnérabilité, un VPN gratuit comptabilisant plus de 100 millions de téléchargements a été retiré du Google Play Store.
Un VPN (Virtual Private Network) ou réseau privé virtuel en français peut s’avérer très utile sur Android et iOS afin de sécuriser les connexions. Cependant, pour le cas de l’application « SuperVPN Free VPN Client » c’est plutôt l’effet inverse...
En effet, l’application gratuite SuperVPN, pointée du doigt par le site VPNPro, a été retirée du magasin d’applications en ligne de la firme de Mountain View à cause d’une vulnérabilité cependant, elle avait déjà été téléchargée plus de 100 millions de fois.
C’est le site spécialisé VPNPro qui a déniché une faille dans le code de l’application SuperVPN permettant des attaques de type « man-in-the-middle » (MITM). L’objectif de ce type de cyberattaque est « d’intercepter les communications entre deux parties, sans que ni l’une ni l’autre ne puisse se douter que le canal de communication entre elles a été compromis ».
Le site spécialisé a prévenu le moteur de recherche de cette vulnérabilité, de ce fait Google a rapidement retiré cette application de son Play Store. VPNPro précise dans son article : « Nous avons travaillé avec Google pour contacter SuperSoftTech (ndlr, officiellement, le développeur de l’application) afin qu’ils puissent résoudre le problème et, espérons-le, le corriger. Malheureusement, cela s’est avéré impossible, et le 7 avril, Google a supprimé l’application SuperVPN de Google Play ».
L’application n’est donc actuellement plus téléchargeable sur la boutique d’application en ligne de Google, mais il est conseillé de vérifier qu’elle ne soit pas installée sur votre smartphone, afin d’éliminer tout risque de piratage.
Source : Presse-Citron
ABP
Envoyer message
Oubliez les VPN "gratuits", ça n'est jamais une bonne idée.
Vous pouvez éventuellement utiliser Tor, pour les applications ne nécessitant pas trop de bande passante, mais pour un bon VPN, vous allez devoir sortir le portefeuille. Fournir un service VPN coute de l'argent, beaucoup d'argent (cout du serveur et de sa connexion). Si cet argent ne vient pas directement des clients, il faut bien qu'il vienne d'ailleurs, typiquement, de la revente de données personnelles (un comble pour un service censé fournir un certain anonymat).
Pour le client VPN, vous pouvez prendre le client officiel OpenVPN (libre) ou bien, le client fourni par votre fournisseur (généralement proprio mais plus facile à configurer). Sous aucun prétexte ne prenez un logiciel "gratuit" douteux.
Côté fournisseur, faites bien attention car, parmi les fournisseurs payants, tous ne se valent pas, loin de là. Le bon fournisseur dépend aussi de ce que vous voulez faire avec. Lisez bien PLUSIEURS reviews avant de vous décider, en prenant en compte votre usage du VPN, et méfiez-vous des pubs, surtout déguisées et n'oubliez pas que les choses évoluent parfois vite sur Internet. Sachez qu'un bon fournisseur coutera en général assez cher (bon, un VPN, ça reste pas cher comparé au prix de l'abonnement internet) mais ça vous évitera de vous faire voler vos données par la mafia du net en essayant d'échapper aux GAFAM.
Personnellement, je n'utilise pas (pour le moment) de VPN, mais je me suis quand-même intéressé au sujet et j'ai lu beaucoup de bien de Mullvad, si vous vous intéresser avant-tout à l'anonymat (et moins à l'accès à Netflix offshore).