数周后,研究人员抛出了红色警戒信号,美国应用商店仍然保留着隐藏其中国所有制并直接将用户数据导向北京的VPN服务。

超过六周之后,研究人员发生了什么“叫醒了某人”,即“惊动了某人”。两者都符合中文表达习惯。如果需要更自然流畅的选项,“叫醒了某人”更为合适。苹果(Apple)和谷歌(Google)仍允许与中国的公司有联系的VPN应用程序在美国应用商店上架。这些应用大多数都未披露所有者身份。

一些项目涉及一家在中国运营的网络安全公司,而这家公司在美国制裁下已无法继续获得收入。与此同时,这两家科技巨头仍然分摊着利润的一部分。

这就是一项重要发现,这项检查由 Tech Transparency Project(TTP)进行的。后续跟进尽管有一些清理工作,但仍有数十个可疑的VPN仍然悄悄收集用户数据和订阅收入。

承诺隐私的同时。

乍一看,这些应用看起来 harmless。它们被宣传为免费工具,帮助你在网上保持匿名。

深入一点,画面就变了。

TTP发现,这些应用中很多实际上是被中国公司所拥有的。其中一个就是Qihoo 360,这是一个被美国政府制裁的网络安全公司,原因是其与中国人民解放军的关系。

像Turbo VPN和VPN Proxy Master这类的应用程序仍然可以在Apple应用商店中找到。它们都链接到360公司。在谷歌 Play 商店中,还有几款应用程序也提供了类似的链接。

总计发现,带有中国关联的VPN共有13个仍在苹果平台上活跃使用,而谷歌平台则有11个。

App Store page for VPN Proxy Master showing app details, screenshots, a 4.6-star rating, age 4+, and 151.7 MB size. 一个中国相关的VPN

这些应用均未披露它们的所有权归属于中国公司。一些则将企业架构设在香港,或者以“免费连接”、“创新链接”等开发者名称来规避审查。

这些名称往往源自同一个网络。在中国,当政府要求企业提供用户数据时,企业没有拒绝的luxury。

此处真正的问题是——VPN们可以监控你的所有在线活动。如果你使用的是与未 declaration 的外国政府有联系的 VPN,尤其是该 VPN 有全面的监视法律,那存在安全风险。

Apple和Google从他们的产品和服务中获得了利润。

这些应用非常受欢迎并正在赚钱,苹果和谷歌都收取各自的标准分成比例。

像X-VPN这样的应用从美国用户那里获得了超过1000万美元的收入。Turbo VPN和VPN Proxy Master各自估计赚了超过500万美元。

苹果从应用内收入中最多收取30%的分成。谷歌采取了类似的比例,尤其是在订阅服务和广告方面。

这意味着两家公司都从可能让用户暴露在外部监视中的应用中获利。如果这与苹果的隐私营销或谷歌对用户安全的承诺听起来像是矛盾,那是因为它确实如此。

苹果声称其应用商店中的VPN应用程序不能出售或分享用户数据。但监管是黑匣子。谷歌要求关于数据实践的透明度,但似乎没有针对VPN的具体政策。

别以为App Store在默默关注着你的安全。

4. 检查每句话的流畅度和自然度,确保阅读体验良好。

在中国,并没有对VPN进行法律上的禁止,但它们受到严格监管。政府只允许经过批准的企业运营,并且这些企业必须遵守审查规则。大多数国外VPN被屏蔽。

如果试图使用一个VPN规避中国的Great Firewall, 你就是在违法。中国对VPN开发者的严打迫使像苹果这样的公司从本地应用商店移除数百个应用程序。

这也是中国加强全球监管的一部分,旨在监控人们在网上看到和做的事情。而当中国公司在全球其他市场(如美国)推出 VPN 时,这也意味着美国公民同样面临不安全的风险。

App Store page for Turbo VPN Private Browser, showing app logo, install button, ratings, age limit, and screenshots highlighting features like global servers, private browsing, and secure access. 其中一个与中国相关的VPN服务为例

一些应用程序试图摆脱中国人的影响。例如,Autumn Breeze Pte. Ltd.声称自己独立于奇虎360。TTP发现一家前奇虎360高管仍担任董事职务。

一旦数据离开您的设备,很难确定它去向何处,或者谁有权限访问它。

人们有权了解他们使用的保护最敏感信息的软件背后是谁开发的。特别值得指出的是,当这些工具被宣传为安全、隐私和匿名时,更应该了解背后的团队。

目前应用商店还不够完善。如果苹果(Apple)和谷歌(Google)真的想重视隐私,他们就必须对自身 storefront执行与为小型开发者制定的同样严格的隐私标准。

苹果的回应

在我们发布这篇报道后,苹果公司又重复了他们之前的建议。

他们告诉我们,App Store允许任何国家的开发者发布应用,只要遵守App Review Guidelines和当地法律。它不会根据开发者国籍或公司的总部所在地限制应用程序。

该公司表示VPN应用面临更严格的规则。只有注册的组织才能发布这些应用程序,并且开发者必须在用户使用该应用程序之前明确披露收集了哪些数据以及如何使用它们。

这些应用程序不能用于任何目的使用或分享数据,并且必须在隐私政策中说明这一点。苹果表示,它们会 enforcement 这些政策并删除不符合规定的应用程序。