⚡️ В популярных VPN-клиентах на базе Xray и sing-box (v2rayNG, Hiddify, NekoBox и другие) обнаружена серьёзная уязвимость.
Приложения поднимают незащищённый локальный прокси, через который любое приложение на телефоне может узнать реальный IP-адрес сервера.
Банки, вредоносное ПО и другие программы могут вытащить IP и использовать его для блокировки или слежки. Самая опасная реализация — в приложении Happ, где помимо IP можно получить полную конфигурацию с ключами доступа. @sosicka