برنامه کاملا ایمن هستش. فقط دولوپر پرمیشنهای پایین رو به manifest اضافه کرده:
ACCESS_COARSE_LOCATION
ACCESS_FINE_LOCATION
READ_EXTERNAL_STORAGEکه برای خوندن فایلها و بدست آوردن موقعیت مکانی استفاده میشه. اما دولوپر اصلا از این پرمیشنها در سورس برنامه استفاده نکرده.
به این معنیه که دولوپر یادش رفته این پرمیشنهای اضافی رو پاک کنه.
هر کدومتون دوست داشتید میتونید یه issue در گیتهاب دولوپر باز کنید و از این موضوع آگاهش کنید تا در نسخههای بعد این پرمیشنها رو حذف کنه.
نظر سازنده این برنامه:
سلام من سازنده برنامه هستم
این دسترسی ها فکر کنم از طرف firebase هستن که مربوط به سرویس گوگله و کاملا امنه(به نظرم تو دیسکریپشن پستت اینو یادآوری کن)
و فایربیس صرفا برای گرفتن آمار برنامست، مثلا میخواستم ببینم چند نفر همزمان از برنامه استفاده میکنن، که حالا اگه تونستم این دسترسیهارو حذف میکنم وگرنه هیچ کاربرد خاصی ندارن.
لینک پروژه در گیتهاب:
https://github.com/shayanheidari01/ShineNETVPN
منابع:
hybrid-analysis
Virustotal
و بررسیهای خودم در سورس کد.
@AzadNet
