警惕某些VPN應用!研究揭示它們絕不安全!
(德國之聲中文網) 在一個威權統治的國家,想要客觀地了解本國現狀是件困難的事。反對派媒體被禁止,外國網站常被屏蔽。
人們通常會通過VPN連接,即虛擬專用網絡,來繞開這些限制。VPN有兩大優勢:它可以隱藏IP地址並加密內容。這使得用戶可以訪問被屏蔽的網站,踐行信息和新聞自由這一人權。全球有數億人正在使用這類網絡。
使用VPN:一種信任預支自由
正因如此,VPN在中國、俄羅斯、白俄羅斯、伊朗和朝鮮等國家屬於非法或受到嚴格限制。在這些國家使用VPN的人會非常謹慎,並希望服務提供商也能謹慎處理其產生的數據。然而,事實真是如此嗎?
一項由“開放技術基金”(Open Technology Fund)發起的全面研究揭示了部分VPN提供商存在驚人的缺陷。該基金是一個致力於促進全球互聯網自由的獨立非營利組織。該研究指出,在最壞的情況下,這些缺陷可能導致毫不知情的用戶身陷囹圄。
高風險應用與不透明的所有權
VPN服務提供商所有權不透明是該研究給出的缺陷清單上重要的內容之一:“許多VPN服務通過復雜的公司結構來掩蓋其真實所有者。”這意味著,誰對這些公司有實際影響力往往不明確。
例如,Innovative Connecting PTE、Autumn Breeze PTE PTE和Lemon Clove PTE這些公司聲稱在新加坡注冊,但研究作者寫道,它們實際上由身在中國的公民從中國控制,因此受中國相關法律的管轄。另一份報告也得出了類似的結論,稱“許多VPN在數據儲存法律寬松的國家設立了空殼公司”。
該研究還指出,眾多VPN服務都由同一家公司開發。報告稱,一小部分公司通過白標解決方案控制著VPN市場不成比例的巨大份額。白標解決方案指的是一種由第三方開發,然後由其他公司以自有品牌銷售的產品。
延申閱讀: 使用DW定制賽風 翻越網絡封鎖
該研究還將8家供應商的16款VPN應用評為“高度有問題”,它們在Google Play應用商店的下載量已經超過7億次。研究明確指出:“這些供應商分發的應用還存在隱私和安全問題,使用戶面臨被監控的風險。”
其中被評為“極度令人擔憂”的應用包括Turbo VPN、VPN Proxy Master、XY VPN和3X VPN – Smooth Browsing,每款應用的下載量均超過1億次。
這些供應商使用“Shadowsocks隧道協議”來建立VPN連接,並聲稱用戶的連接是安全的,但實際上,該協議並非為保密性而設計。
硬編碼密碼與安全風險
根據題為“誰擁有、運營和開發你的VPN至關重要”(Who owns, operates, and develops your VPN matters)的研究,這兩類供應商群體都使用帶有硬編碼密碼的Shadowsocks協議,密碼被存儲在應用程序中,這是一個嚴重的安全漏洞。攻擊者可以讀取這些密碼,從而解密並監控用戶的全部通信內容。
此外,許多供應商租用數據中心的服務器,卻沒有對硬件的完全控制權。研究還發現,一些VPN應用在隱私政策中聲稱不收集用戶位置數據,但實際上卻在偷偷收集。
研究的作者之一米克森-巴卡(Benjamin Mixon-Baca)用了嚴厲的措辭對研究結果評價稱:“這對這些用戶的隱私和安全來說是災難性的。這些漏洞表明VPN根本沒有提供任何隱私或安全保障,這與供應商在其網站上的聲明完全矛盾。用戶擁有虛假的安全感,因為一個國家行為者可以看到使用這些產品的所有用戶的行為。”考慮到這些供應商為了隱藏真實身份所做的努力,以及他們在違背承諾的情況下收集地理位置信息,這構成了“對用戶信任的嚴重背棄”。
呼籲應用商店加強審查
研究的結論是:“用戶應優先選擇在所有權、基礎設施和司法管轄權方面提供完全透明度的VPN供應商。”開源解決方案和獨立審計被認為是關鍵的質量指標。
研究作者強烈建議應用商店運營商在選擇應用時,更多地關注安全相關缺陷。他們認為,在Google Play商店中可用的VPN符號給用戶帶來了虛假的安全感,這種感覺沒有事實依據。
對於米克森-巴卡來說,VPN解決方案存在一個根本矛盾:“隱私和安全,也就是人們期望或認為能從這些產品中獲得的東西,與廣告和賺錢直接矛盾。我們和其他人都發現,當隱私與通過廣告賺錢混在一起時,結果會很糟糕。”
他認為,一個類似通訊應用程序Signal、由公共資金支持的VPN解決方案會很棒,但這並不能解決隱私和安全保護上的基本局限性。他建議如果隱私是用戶的主要顧慮,Tor瀏覽器是首選。
DW中文有Instagram!歡迎搜尋dw.chinese,看更多深入淺出的圖文與影音報道。
© 2025年德國之聲版權聲明:本文所有內容受到著作權法保護,如無德國之聲特別授權,不得擅自使用。任何不當行為都將導致追償,並受到刑事追究。
作者: Martin Muno
其他人也在看

普發一萬到手換!iPhone 17 Pro狂降千元、三星旗艦省1.7萬元
普發一萬元現金陸續入帳,傑昇通信祭出「普發一萬到手換」優惠活動,自11月13日起限時四天,全店手機、平板、耳機全面降價;最熱門的iPhone 17 Pro系列直降2千、三星摺疊旗艦最高現省1.7萬元、還有人氣中階機三星Galaxy A56下殺61折等。
三立新聞網 setn.com ・ 1 天前
Apple新充電器登場 40W動態輸出台灣正式開賣
【記者趙筱文/台北報導】Apple今日正式在台灣官網開賣全新的 「40W動態電源轉接器(最高輸出 60W)」。這款配件自iPhone 17系列亮相後就備受關注,主打口袋等級體積,卻具備接近中高瓦數的快充效能,成為今年Apple配件線的新焦點。
壹蘋新聞網 ・ 19 小時前
iPhone Air太輕賣不好!傳下一代新機「改成史上最胖」
蘋果iPhone Air輕薄設計未受市場青睞,爆料指出明(2026)年登場的iPhone 18 Pro Max手機可能增重至243公克,成為史上最重的iPhone。外媒推測與電池容量、材質或散熱設計相關,iPhone 18系列變化引發果粉關注。
三立新聞網 setn.com ・ 17 小時前
入門機天花板?!realme 15T上市 挑戰萬元內最強規格
realme今(14)日宣布推出realme 15T,這是「數字系列T版本」首次在台亮相。 realme 15T延續系列在影像、輕薄長續航等核心升級基因,進一步將入門機體驗推升至新高度,以用戶需求為理念設計,搭載價位段唯一前後5000萬畫素AI相機及7000mAh最大電池容量。
三立新聞網 setn.com ・ 17 小時前
最強AI無痕機!AQUOS開賣sense10價格出爐 核心亮點一次看
台灣夏普今(13)日宣布,旗下最新中階智慧手機 AQUOS sense10 正式在台上市!這款新機延續日本SHARP「半步先行」的嚴謹設計精神,搭載高效能處理器、超低功耗Pro IGZO OLED螢幕與強勁續航力,並首度引進兩大創新AI功能:「Vocalist AI降噪魔法棒」和「AI智慧拍照去陰影技術」,為台灣消費者帶來質感、實用兼具的日系智慧生活體驗。
三立新聞網 setn.com ・ 1 天前行動自然人憑證需求增加 使用次數逾1261萬次
(中央社記者賴于榛台北14日電)2025資訊月與台灣教育科技展登場,內政部也設置行動自然人憑證主題館。內政部長劉世芳今天表示,民眾對行動化服務需求日增,行動自然人憑證應用也快速成長,截至10月底,累計使用次數已超過1261萬次。
中央社 ・ 23 小時前
新北 公司遭駭 男向前妻求償敗訴
曾入圍金馬獎、金鐘獎的知名動畫公司「砌禾數位動畫」遭駭客以「LockBit」勒索,導致損失近千萬,負責人王俊雄怪罪當時在公司擔任副總經理的陳姓前妻沒買防毒軟體、防火牆,提告求償994萬餘元,被新北地方法院以沒有相當因果關係駁回。
中時新聞網 ・ 1 天前
科技熱議》最冷的銷售成績,卻帶來最熱的人潮!蘋果iPhone Air究竟是毒藥或補藥
iPhone Air 被稱為蘋果迄今最薄的智慧型手機,但根據調查顯示,在 iPhone 17系 列剛開售的前幾週,只有 10% 的買家選擇了 iPhone Air。一些用戶在網上抱怨 Air 的相機功能配置較低、音質不佳、電池續航能力不足以及價格偏高,但卻有人認為 iPhone Air 正為蘋果實體店帶來人潮。到底哪種說法比較接近事實?快看…點擊此處,VVI......
風傳媒 ・ 19 小時前
把握好天氣!週末水氣減 全台氣溫回升|#鏡新聞
更多天氣資訊,交給氣象主播洪簡廷卉Tuhi。 加入頻道會員支持鏡新聞🩷: https://www.youtube.com/channel/UC4LjkybVKXCDlneVXlKAbmw/join 鏡電視綜合台YouTube👉http://pse.is/59enw2 鏡電視直播台YouTube👉https://pse.is/4w3gts
鏡新聞 ・ 1 天前
央行曾強調台灣沒有「荷蘭病」 《經濟學人》最新定義那是「台灣病」 呼應《致富的特權》經濟果實未全民共享觀點|鏡轉全球|#鏡新聞
加入頻道會員支持鏡新聞🩷: https://www.youtube.com/channel/UC4LjkybVKXCDlneVXlKAbmw/join 鏡電視綜合台YouTube👉http://pse.is/59enw2 鏡電視直播台YouTube👉https://pse.is/4w3gts
鏡新聞 ・ 11 小時前
合作物流遭駭客攻擊!無印良品數十萬用戶「姓名住址」恐外洩
一向以簡約、安全著稱的日本生活品牌無印良品(MUJI),其母公司良品計畫於今(14)日證實面臨嚴重的資安危機。由於合作的物流子公司遭到駭客勒索病毒攻擊,可能導致數十萬無印良品網路商店顧客的個人資料外洩,引發市場對消費者資訊安全的強烈關注。
三立新聞網 setn.com ・ 12 小時前
DJI 首款 360° FPV 空拍機「Avata 360」曝光!規格、售價、照片, 有望於 2025 年底發表
360 度空拍機競爭又有新對手要出現了!根據外媒與知名爆料者 Igor Bogdanov(@Quadro_News)最新消息,DJI 正在開發一款全新 FPV
三嘻行動哇 ・ 1 天前
11年前即預告!歐盟擬禁中國通訊供應商... 李忠憲提當年警告郭台銘文章:當年反開放二類電信的台灣人皆先知
當時,李忠憲表示,因基地台屬於最後一哩的接取網路,所有4G手機的用戶若要上網,勢必透過基地台連接,才能連上網,若該網路設備有問題,為敵人所控制,所有手機傳送的資料,可能會自動複制備份,傳送給敵人的資料庫。
放言 Fount Media ・ 21 小時前
這電池內建站立支架!TORRAS 圖拉斯「Ostand Qi2 10000mAh MagSafe 超薄磁吸旋轉支架行動電源」給你更自由的手機充電
由於 iPhone 盒裝已經沒有隨盒提供充電器,但由於各型號 iPhone 都內建無線充電功能的關係,因此讓目前許多磁吸式行動電源受到許多消費者的喜愛!近期手機配件品
3C 部落客林小旭 ・ 6 小時前
鳳凰飛走了雨卻沒停?! 北海岸續發豪雨特報|#鏡新聞
更多天氣資訊,交給氣象主播王鈺婷。 加入頻道會員支持鏡新聞🩷: https://www.youtube.com/channel/UC4LjkybVKXCDlneVXlKAbmw/join 鏡電視綜合台YouTube👉http://pse.is/59enw2 鏡電視直播台YouTube👉https://pse.is/4w3gts
鏡新聞 ・ 1 天前
vivo 聯手聯發科技打造 X300 系列影像系統 如何從晶片源頭共創影像新標準?
在手機拍照已幾乎成為每個人日常習慣的時代,怎樣的影像才算「好看」?又或者,更該問的是:「怎麼樣的畫面才能真實記錄當下?」 成立至今已 30 年的 vivo,雖然現在是以智慧型手機
點子生活 ・ 1 天前
WSJ:中國駭客利用美國AI模型自動化入侵 幾乎「一鍵執行攻擊」
《華爾街日報》報導,中國政府支持的駭客9月利用美國Anthropic公司的Claude人工智慧(AI)模型,自動化入侵多家大型企業與外國政府,幾乎到了「一鍵執行攻擊」的地步。Anthropic公司週四(11/13)表示,該公司資安系統成功攔阻大部分攻擊,但仍有四起攻擊讓駭客得逞。
太報 ・ 1 天前
DJI Osmo Action 6 登場:運動相機也玩方形感光器和可變光圈
今時今日運動相機還能如何進化?DJI 的答案是向手機廠取經,於是在新鮮出爐的 Osmo Action 6 上,我們看到了 1/1.1 吋方形感光器和 f/2.0-f/4.0 可變光圈鏡頭。
Yahoo Tech ・ 1 天前
電信第一!遠傳榮獲「台灣客服中心評鑑」金獎
遠傳昨(12)日榮獲「台灣客服中心評鑑」金牌獎,成為連鎖電信通路業唯一第三度奪得金獎的客服團隊。此獎項肯定遠傳長年深耕「以客為本」的服務文化,結合AI科技、客戶心聲(VOC,VoiceofCustomer)管理與多元友善服務,實現「智慧+溫度」的完美平衡,展現遠傳在AI智慧服務與人性化關懷上的領先實力。遠傳總經理井琪表示,遠傳第三次獲得「台灣客服中心評鑑」金牌獎,這是遠傳前線的客服團隊與後勤科技研發團隊共同努力的成果;遠傳運用AI即時分析與預測趨勢,把真實回饋化為改善行動,持續強化防詐宣導與資安守護,以AI人機協作提升效率、以人情溫度創造感動服務,打造公平、友善、無障礙的服務環境。「服務只有起點,滿意沒有終點」,把科技做得更貼心,把溫度送到每位顧客的心裡。遠傳建立完整的V ...
台灣新生報 ・ 1 天前
iPhone Air 將停產?同時暫緩 iPhone Air 2 開發計畫
蘋果在 2025 年推出超薄的 iPhone Air,原本以為會大受市場歡迎,沒想到才上市短短兩個多月,天風國際證券分析師郭明錤就發文表示 iPhone Air 需求低於預
三嘻行動哇 ・ 14 小時前