Una investigación académica ha descubierto que varias VPN de Android con cientos de millones de descargas en Google Play están relacionadas entre sí y comparten fallos de seguridad graves. Estas VPN, como TurboVPN, VPN Proxy Master y SnapVPN, utilizan la misma infraestructura y código, y cargan las mismas claves criptográficas dentro de sus apps. Además, implementan el protocolo Shadowsocks de manera insegura, con contraseñas grabadas en el propio código del APK. Esto permite a cualquier persona con los conocimientos adecuados leer el tráfico de los usuarios como si fuera texto plano. Los investigadores han demostrado que esto no es teoría, logrando interceptar y descifrar conexiones de prueba en servicios como VPN Monster y TurboVPN. La investigación también ha encontrado que estas VPN están vinculadas con el Ejército Popular de Liberación de China y que recopilan información personal de los usuarios, a pesar de asegurar lo contrario. Google Play ha sido criticado por permitir que estas VPN inseguras estén disponibles en su tienda de aplicaciones.