vpn|7个VPN服务导致1.2TB用户数据泄露

vpnMentor专家报告说 , 最近7个虚拟专用网(VPN)将1.2万亿字节的私人用户数据暴露在网上 。
vpnMentor的安全专家发现了一组七个免费的VPN(虚拟专用网络)应用程序 , 这些应用程序使服务器不受安全保护 , 从而暴露了私人用户的数据 , 供任何人查看 。
受影响的VPN服务有UFO VPN、FAST VPN、FREE VPN、SUPER VPN、Flash VPN、Secure VPN和Rabbit VPN 。
该服务器包含可能超过2000万虚拟专用网络用户的个人识别信息(PII)数据 。
暴露的数据包括用户的电子邮件和家庭地址、明文密码和IP地址 , 最糟糕的是 , 服务器还包含用户的互联网活动日志 。
这很荒谬 , 因为每个虚拟专用网络服务都声称他们的服务是“无日志”的vpn , 这意味着它们不记录任何用户活动 。
所有这些服务似乎都是由同一作者开发的 , 并被假定为多家公司在不同品牌下进行商业化的白标解决方案 。
以下是专家们提出的假设:“根据以下调查结果 , 我们认为此次泄漏中暴露的VPN共享同一开发者:
- VPN共享一个公共的Elasticsearch服务器
- 它们托管在相同的资源上
- 他们只有一个收款人 , Dreamfii香港有限公司
- 服务器上至少有三个VPN在其网站上共享几乎相同的品牌 。 ”
vpnMentor的研究人员发现 , 该应用程序存储了个人信息、电子邮件地址、IP、地址、设备以及它们所连接的服务器 。 专家们还发现 , 数据库记录了他们用来创建帐户的用户名和密码 。
“我们的团队在公开的数据库中发现了许多条目 , 其中包含了用户的许多个人详细信息以及安装VPN的设备的技术信息 , 包括:
- 连接日志、流量和访问的站点
- 源IP地址
- 互联网服务提供商(ISP)
- 实际位置
- 设备类型
- 设备ID
- 应用程序版本
- 手机型号
- 用户网络连接
研究人员于7月5日向VPN提供商披露了他们的发现 , 然后于7月8日联系了香港急诊科 。 服务器于7月15日被保护 。
许多用户使用VPN提供商来避免极权政府的审查和压制行为 , 不幸的是 , 专家们分析的VPN服务使他们的用户面临严重风险 。
专家们总结道:“通过记录用户的活动和记录如此多的PII数据 , 尽管明确承诺不这样做 , 这些VPN已经背叛了他们最脆弱的用户 , 并使他们面临巨大的危险 。 ”“如果我们看到的记录被泄露到黑暗的网络上或公开分享 , 专制政府可能会利用这些记录来针对本国的用户进行逮捕、拘留和监禁 。 ”
【vpn|7个VPN服务导致1.2TB用户数据泄露】【参考来源:securityaffairs.】
推荐阅读
- 国际社会|日首相安倍在医院体检约7个半小时 官邸否认健康恶化
- 中国新闻网|日首相安倍在医院体检约7个半小时 官邸否认健康恶化
- 青年|王者荣耀神秘商店上线, 典韦增加新皮, 7个英雄调整, 阿古朵凉了
- 想做游戏领域短视频,但不知道选什么方向比较好?有7个选择给你
- 电竞|想做游戏领域短视频,但不知道选什么方向比较好?有7个选择给你
- 安倍晋三|安倍完成7个多小时体检后疲惫回家 面对提问淡淡回答“辛苦了”
- 贫困地区|今年前7个月 河南贫困地区新改建农村公路6051公里
- 安倍|安倍去医院查体7个半小时 日媒猜测其身体状况堪忧
- 火力全开!17个师进驻边境线,切断印军所有退路,这一次扬眉吐气
- 安倍去医院查体7个半小时|安倍去医院查体7个半小时 日媒担忧其身体情况
