⚡️Чел с Хабра нашёл серьёзные уязвимости в популярных VPN-клиентах, таких как Hiddify, v2rayNG, Neko
⚡️Чел с Хабра нашёл серьёзные уязвимости в популярных VPN-клиентах, таких как Hiddify, v2rayNG, NekoBox и Happ
Эти приложения создают локальный прокси без защиты, поэтому любая программа на телефоне может узнать реальный IP-адрес зарубежного сервера.
Это разрушает анонимность — чужой софт может передать полученный адрес дальше (например, в РКН) для блокировки VPN. Причём использование защищённых сред вроде Knox в этом случае не помогает.
Хуже всего дела обстоят с приложением Happ. Из-за открытого доступа к Xray API другие программы могут вытащить оттуда не только IP-адрес, но и все настройки вместе с ключами доступа.
Надёжных клиентов без этой дыры пока не существует. Некоторые разработчики пообещали выпустить исправления, но большинство просто проигнорировало ситуацию.
Комментарии