VyprVPN (de GlodenFrog.com) extrañamente sigue enviando datos sospechosos no autorizados incluso después de la desinstalación [cerrado]

0

Actualización:

Verifique la respuesta del desarrollador de la aplicación VyprVPN a continuación, parece que esto está bien y se agrega un desinstalador a las nuevas versiones para evitar tales problemas.

Original:

Estuve trabajando con VyprVpn hace unos meses, nunca volví a trabajar con ellos,

Hoy instalé LittleSnitch (un firewall OS X y un monitor de red),

Notando el problema

  

Noté datos extraños salientes a dominios como: goldenfrog.com,   dl.succentric.com, dl.bondwidth.org, dl.4titude.net,   dl.trajectore.com etc    Cada pocos segundos ...

     

No se menciona este tipo de actividad en su sitio web, no quedaron en claro, además, el personal de soporte parece ignorar

Luego obtengo Whois para estos dominios, todos registrados en Tucows y tengo DNS * .DATAFOUNDRY.COM

Pero Goldenfrog está registrado con información válida y todos los demás están protegidos con whois por privacidad ...

Desinstalar

Luego desinstalé la aplicación VyprVPN con AppCleaner que busca todos los archivos y carpetas relacionados y también los elimina.

Incluso después de desinstalar

El tráfico saliente a todos estos dominios todavía ocurría cada pocos segundos,

  

Tenga en cuenta que no hubo ningún proceso con el nombre de Vypr ... o   Goldenfrog ... en el Monitor de Actividad

Busqué mucho y también utilicé sudo launchctl unload /Library/PrivilegedHelperTools/vyprvpnservice para descargar a su ayudante, poner el cargador en la basura, reiniciar y vaciar la basura

Y finalmente ya no estaba pasando

Preguntas

  1. ¿Este tipo de actividad es normal en los proveedores de VPN? son empresas registradas legalmente, afirman que respetan la privacidad ...

  2. ¿Se les permite enviar dichos datos sin informarnos al momento de realizar el pedido, o sin hacerlo con un proceso nombrado bajo ellos mismos?

  3. En general, ¿usarías su servicio después de esto? ningún otro servicio está haciendo tal cosa

Lo pregunto porque quiero estar seguro y alertar a mis amigos para que dejen de usar Vypr porque es peligroso

    
pregunta Ara 17.05.2015 - 13:24
fuente

2 respuestas

1
  

¿Este tipo de actividad es normal en los proveedores de VPN? ellos son legalmente   Empresa registrada, reclamo que respeta la privacidad ...

Que los nombres de dominio comiencen en dl. (abreviatura de "descargar") suena como si estuvieran buscando actualizaciones, archivos de configuración o lo que sea. Que lo hagan cada segundo parece ser un desperdicio con los recursos, pero creo que lo hacen de esa manera en lugar de tener muchas solicitudes de soporte "Cambié X en mi cuenta, ¿por qué no funciona?" O "Recientemente renové mi cuenta, por qué ¿no se puede conectar? ", y el servicio de asistencia tendría que responder todo el tiempo" Debe esperar X horas antes de que los cambios surtan efecto ".

En su lugar, simplemente lo hicieron, sondearon el servidor cada pocos segundos, sondeando las actualizaciones y los archivos de configuración, para que los cambios surtan efecto al instante.

Sin embargo, tales datos no tienen implicaciones de privacidad. Recuerde que VyprVPN tiene acceso a su IP normal a través del servidor VPN normal, por lo que si también tiene acceso a través de su dl. Los dominios no hacen ninguna diferencia. Y si quisieran robar datos a usted en secreto, podrían hacerlo fácilmente rellenando el espacio no utilizado en sus paquetes normales con sus datos que quieren robar, y hacer que el servidor VPN elimine los datos robados, haciendo que sea imposible de detectar.

Entonces, si quisieran ser maliciosos, podrían serlo, sin hacer estos dl. Conexiones en absoluto.

  

¿Se les permite enviar dichos datos sin informarnos al respecto?   al realizar el pedido, o sin hacerlo con un proceso denominado bajo   ellos mismos?

Sí. Es probable que no envíen nada más que su nombre de usuario y, posiblemente, algún token de autorización, contraseña hash o lo que sea, para poder recuperar los archivos de configuración de VPN y las actualizaciones de la aplicación.

  

En general, ¿usarías su servicio después de esto? ningún otro servicio es   haciendo tal cosa

Como dije, esas conexiones no son peligrosas. TODOS los proveedores de vpn pueden robarle datos, SIN realizar estas conexiones. Podrían ocultar fácilmente los datos que desean robar dentro de los paquetes normales que envía durante la navegación web, y no tendría forma de detectarlo, ya que los paquetes están cifrados con su clave pública.

Todos los proveedores de VPN que usan una aplicación para conectarse en lugar de configurar una conexión con una versión simple de OpenVPN o PPTP, tienen la posibilidad de hacer cosas peligrosas. Pero el enfoque de la "aplicación" es simplemente para facilitar a los novatos que no quieran jugar con las claves OpenVPN y los archivos de configuración, o los ajustes de configuración PPTP.

    
respondido por el sebastian nielsen 18.05.2015 - 03:54
fuente
3

Hola, soy el desarrollador que escribió VyprVPN para Mac. Parece que todavía tienes uno de nuestros componentes de software instalado. Las aplicaciones de Macintosh que necesitan alterar su sistema, incluido VyprVPN, usan algo llamado "herramienta auxiliar privilegiada", también conocido como demonio del sistema. Instalamos una herramienta auxiliar con el permiso del usuario, utilizando la API de Apple adecuada para este fin, que se ejecuta en segundo plano. y hace cosas como configurar la VPN, administrar reglas de conmutación de interrupción, etc. Este es el componente que está realizando las operaciones que está viendo.

En las versiones recientes de nuestro software, incluimos un Desinstalador en el .dmg. Monte el .dmg y desplácese hacia abajo y encontrará una aplicación llamada "Desinstalar VyprVPN.app". Ejecutar eso. Se eliminará la herramienta de ayuda privilegiada.

    
respondido por el brant 18.05.2015 - 18:00
fuente

Lea otras preguntas en las etiquetas