فیلترشکن 77 VPN؛ اطلاعات کاربران در اختیار سازنده ناشناس!
در سالهای گذشته همواره فیلترینگ گسترده و کنترل و نظارتهای حکومتی بر سر فعالیتهای آنلاین کاربران ایرانی سایه افکنده و هجوم گزینههای متنوع برای دور زدن سانسور، امنیت و حریم خصوصی آنها را هدف گرفته است. یکی از ابزارهایی که در هفتههای گذشته در لیست اپلیکیشنهای پر دانلود کاربران ایرانی از گوگلپلی بوده، فیلترشکنی به نام ۷۷ ویپیان است که بیش از ۱۰۰ هزار بار دانلود شده است.
ارزیابی پسکوچه
- سند حریم خصوصی: ناقص و ابتدایی
- محل فعالیت: نامعلوم
- کد منبع: باز نیست
- وبسایت رسمی: ندارد
- آدرس ایمیل: mohodevs@gmail.com
- آخرین بهروزرسانی: ۲۱ مارس ۲۰۲۴
سطح دسترسی
- مشاهده اتصالات وایفای
- تغییر تنظیمات صفحه نمایش
- دریافت اطلاعات از اینترنت
- دسترسی کامل به شبکه و امکان تغییر اتصالات شبکه
- مشاهده اتصالات شبکه
- جلوگیری از حالت استراحت دستگاه
در سالهای گذشته همواره فیلترینگ گسترده و کنترل و نظارتهای حکومتی بر سر فعالیتهای آنلاین کاربران ایرانی سایه افکنده و هجوم گزینههای متنوع برای دور زدن سانسور، امنیت و حریم خصوصی آنها را هدف گرفته است.
یکی از ابزارهایی که در هفتههای گذشته در لیست اپلیکیشنهای پر دانلود کاربران ایرانی از گوگلپلی بوده، فیلترشکنی به نام ۷۷ ویپیان است که بیش از ۱۰۰ هزار بار دانلود شده است.
در این نوشتار پسکوچه سعی دارد تا با نگاهی به جوانب مختلف این ابزار، خطرات امنیتی استفاده از آن را برجسته کند و بررسی دقیقتری در مورد شفافیت، حریم خصوصی و امنیت آن داشته باشد. توسعهدهنده این اپلیکیشن در گوگلپلی با نام MOHO VPN APPS for Android معرفی شده که نگاهی به صفحه اصلی آن در این فروشگاه نرمافزار ما را با سه اپلیکیشن مشابه دیگر آشنا میکند. محل فعالیت این فیلترشکن مشخص نیست و فقط یک آدرس در کشور پاکستان شهر راولپندی برای آن درج شده است.
فیلترشکن ۷۷ ویپیان و سایر ابزارهای این توسعهدهنده ناشناس هیچگونه وبسایت رسمی ندارند و تنها یک آدرس جیمیل ساده و ابتدایی به عنوان راه تماس با آنها معرفی شده است که یکی از نشانهای عدم شفافیت، بیاعتبار بودن و فقدان سیستم پشتیبانی مناسب یک اپلیکیشن است.
هیچ نشانهای نیز مبنی بر باز بودن کد منبع برنامه برای بازبینی و بررسی آن وجود ندارد. بدون شفافیت و ارائه کد منبع فیلترشکن بهطور عمومی برای ممیزیهای امنیتی مستقل توسط کارشناسان این حوزه، نمیتوان از کموکیف روند ایمنسازی ارتباطات و اتصالات کاربران مطلع شد. سند حریم خصوصی این فیلترشکن یک متن عمومی و ابتدایی است و احتمالاً از یک الگوی مشخص کپی شده است. در این سند به طور مشخص آمده که اطلاعات شخصی برای بهبود خدمات جمعآوری میشود، اما به صراحت میزان یا نحوه استفاده از دادهها را توضیح نمیدهد.
این خطمشی همچنین اشاره میکند که سرویسهای شخص ثالث ممکن است به اطلاعات شخصی کاربران دسترسی داشته باشند، که نگرانیهایی را در مورد اشتراکگذاری دادهها و حفظ حریم خصوصی ایجاد میکند. این در حالی است که در بخش امنیت دادهها در صفحه گوگلپلی این ویپیان نوشته شده که هیچ دادهای با اشخاص یا شرکتهای دیگر به اشتراک گذاشته نمیشود. مجوزهای مورد نیاز برنامه نیز طیف مختلفی از دسترسیها را در بر میگیرد. این مجوزها شامل دسترسی به اطلاعات اتصال وایفای، دسترسی کامل به شبکه و امکان تغییر اتصالات آن، تغییر تنظیمات صفحه نمایش است. در مورد سازوکار ایمنسازی ارتباطات، پروتکل رمزنگاری و محل و مدت زمان نگهداری دادههای کاربران هیچ اطلاعاتی در دست نیست.
این دسترسیها اگر به درستی مورد استفاده قرار نگیرد، میتواند خطرات بالقوه حریم خصوصی و امنیتی را ایجاد کند و از آنها برای سوءاستفادههای احتمالی استفاده کرد. به خصوص در مورد ویپیان که باید حریم خصوصی کاربر را در اولویت قرار دهد.
نتیجهگیری:
با توجه به عدم شفافیت در مواردی چون هویت توسعهدهنده و محل دقیق فعالیت آن، وجود نداشتن وبسایت رسمی و سند حریم خصوصی واضح و روشنی که نحوه جمعآوری و نوع استفاده از دادههای کاربران را توضیح دهد، نگرانیهای عمدهای برای هر کسی است که به حفظ حریم خصوصی و امنیت آنلاین خود اهمیت می دهد، ایجاد میشود.
پس کوچه به کاربران توصیه میکند در انتخاب ابزارهای دور زدن فیلترینگ با احتیاط عمل کنند و درک کاملی از شیوههای حفظ حریم خصوصی سرویسها و پیامدهای سطح دسترسی آن داشته باشند. همچنین حریم خصوصی و امنیت خود را در انتخاب و استفاده از خدمات ویپیان در اولویت قرار دهند و به هیچوجه اینگونه فیلترشکنهای غیرشفاف را دانلود و نصب نکنند.