App Store : ces VPN populaires transmettent vos données à la Chine
Malgré les alertes, Apple et Google continuent de distribuer des applications compromettantes en touchant une commission sur les ventes.
On apprenait en 2019 que le gouvernement chinois espionnait les smartphones des touristes visitant certaines régions sensibles. Les douaniers installaient un logiciel espion sur les appareils Android ou utilisaient des outils d’extraction de données pour les iPhone. Le gouvernement de l’empire du Milieu ne semble pas avoir mis fin à ce genre de pratiques, loin de là. Un nouveau rapport révèle à présent que des VPN liés à des entreprises chinoises collectent silencieusement nos données via l’App Store et le Play Store.
Des applications qui dissimulent leur véritable propriétaire
Six semaines après les premières alertes lancées par le Tech Transparency Project (TTP), Apple et Google distribuent toujours plusieurs dizaines de VPN qui seraient affiliés à des entreprises chinoises.
Pour ceux qui ne sauraient pas ce qu’est le Tech Transparency Project (TTP), il s’agit d’une organisation américaine à but non lucratif qui enquête sur les grandes entreprises technologiques (notamment Apple, Google, Facebook, Amazon).
Concrètement, le champ d’action du TTP concerne les pratiques des GAFAM en matière de transparence, d’éthique, de collecte de données, et d’influence politique.
Quoi qu’il en soit, les applications pointées du doigt par le TTP promettent d’assurer votre anonymat en ligne, mais font exactement l’inverse. Elles ne divulguent jamais leur véritable propriétaire dans leurs conditions d’utilisation ou sur leur page de téléchargement.
Parmi ces VPN figurent Turbo VPN et VPN Proxy Master, tous deux liés à Qihoo 360. Il s’agit d’une entreprise de cybersécurité sous sanctions américaines pour ses liens avec l’armée chinoise. Le TTP a en tout identifié treize VPN chinois toujours actifs sur l’App Store d’Apple :
- Turbo VPN
- VPN Proxy Master
- X VPN (Super VPN & Best Proxy)
- Ostrich VPN (Proxy Master)
- VPNIFY (Unlimited VPN)
- VPN Proxy OvpnSpider
- WireVPN (Fast VPN & Proxy)
- Now VPN (Best VPN Proxy)
- Speedy Quark VPN (VPN Proxy)
- Best VPN Proxy AppVPN
- HulaVPN (Best Fast Secure VPN)
- Wirevpn (Secure & Fast VPN)
- Pearl VPN
Ces applications utilisent souvent des structures d’entreprise basées à Singapour pour masquer leurs origines.
Des revenus considérables qui profitent aussi aux géants américains
Ces applications ne se contentent pas de collecter vos données à votre insu, elles génèrent également d’importants revenus. X-VPN aurait ainsi amassé plus de 10 millions de dollars uniquement auprès des utilisateurs américains. Turbo VPN et VPN Proxy Master dépasseraient chacun les 5 millions de dollars de recettes.
Apple et Google prélèvent jusqu’à 30% de commission sur ces revenus. Les deux géants de la technologie profitent donc financièrement d’applications susceptibles d’exposer les données à la surveillance d’un gouvernement étranger. Apple affirme pourtant que les VPN présents sur son App Store n’ont pas le droit de vendre ou partager les données des utilisateurs, mais les mécanismes de contrôle restent opaques.
Enfin, contrairement à ce que l’on pourrait penser, l’espionnage des données personnelles ne concerne pas uniquement les régimes totalitaires, même si les pratiques sont différentes. Au Royaume-Uni par exemple, Apple a récemment dû désactiver sa protection avancée des données (ADP) suite aux pressions gouvernementales.