Исследователи безопасности обнаружили 22 проблемы в Google One VPN

Автор: Новиков Никита
Фото: © E. Vartanyan

Проведя оценку безопасности службы Google One VPN, NCC Group перечислила 22 проблемы, большинство из которых присутствуют в приложениях для Windows и iOS.

В настоящее время VPN от Google One доступен участникам Google One с премиальными планами (2 ТБ и выше) в более чем 20 странах. Летом компания NCC Group провела оценку безопасности виртуальной частной сети (VPN) Google One. В отчете говорится, что было первоначально найдено 22 проблемы: три были обнаружены средней серьезности, десять были оценены как низкие, а девять описаны как информационные наблюдения.

Самое заметное открытие было связано с требованием, чтобы приложение Windows выполнялось с правами администратора. Хотя NCC Group не обнаружила никаких программных уязвимостей в этом приложении, потенциально небезопасные методы кодирования могут привести к атаке с повышением привилегий,

говорится в отчете NCC.

Google исправила проблему во время повторного тестирования, и теперь приложение выполняется с правами пользователя.