Исследователи RKS Global проверили 30 популярных российских Android-приложений, чтобы узнать, как они детектируют VPN и следят за пользователями.
Исследование показало, что 22 из 30 проверенных приложений умеют обнаруживать VPN, и 19 из них передают VPN-статус на свои серверы. Для детекции используется несколько методов: прямой API-запрос к Android через TRANSPORT_VPN, перечисление сетевых адаптеров в поиске виртуального интерфейса tun0, низкоуровневое чтение таблиц TCP-соединений ядра Linux через /proc/net/tcp, анализ прокси-настроек...
...Отдельно исследователи рассказывают и о разрешениях, которые приложения получают без участия пользователя — так называемые install-time разрешения, предоставляемые автоматически в момент установки. Все 30 приложений из выборки запрашивают RECEIVE_BOOT_COMPLETED и FOREGROUND_SERVICE. В связке друг с другом это означает, что приложение автоматически запускается при каждом включении телефона и работает в фоне постоянно. Кроме того, 12 приложений дополнительно просят REQUEST_IGNORE_BATTERY_OPTIMIZATIONS, то есть система не может их «усыпить». Подчеркивается, что вся эта инфраструктура разворачивается еще до того, как пользователь нажмет «Разрешить» хоть на что-нибудь.
https://xakep.ru/2026/04/10/apps-research/