Найти в Дзене
Secure View

Обнаружена утечка данных более 20 миллионов пользователей VPN

Исследователи vpnMentor обнаружили в открытом доступе данные бесплатных мобильных приложений Secure VPN, Free VPN, Super VPN, Flash VPN, UFO VPN, Fast VPN и Rabbit VPN. Там электронные адреса, незашифрованные пароли, IP- адреса и домашние адреса, данные о моделях смартфонов и идентификаторы устройств. Объем данных огромен — 1,2 ТБ. Раньше в кругах безопасности говорили "Если вы не платите за безопасность деньгами, значит платите своими данными". И уже за это многих "безопасников" называли параноиками. Этот случай станет очередным подтверждением, что нельзя доверять только лишь на основании красивого сайта, мнимого авторитета или обещаний. Отдельно хочу отметить, мне кажется, что некоторые из сервисов должны были собирать параметры/идентификаторы мобилок, что б это появилось в слитых базах. Да и информация об адресах в реальном мире может намекать на использование геопозиционирования(GPS) для этого. Оригинал был тут: https://www.vpnmentor.com/blog/report-free-vpns-leak/ ¹ -

Исследователи vpnMentor обнаружили в открытом доступе данные бесплатных мобильных приложений Secure VPN, Free VPN, Super VPN, Flash VPN, UFO VPN, Fast VPN и Rabbit VPN. Там электронные адреса, незашифрованные пароли, IP- адреса и домашние адреса, данные о моделях смартфонов и идентификаторы устройств. Объем данных огромен — 1,2 ТБ.

Скриншоты¹ обещаний от Secure VPN, UFO VPN и Fast VPN, которые еще пока работают :)
Скриншоты¹ обещаний от Secure VPN, UFO VPN и Fast VPN, которые еще пока работают :)

Раньше в кругах безопасности говорили "Если вы не платите за безопасность деньгами, значит платите своими данными". И уже за это многих "безопасников" называли параноиками.

Этот случай станет очередным подтверждением, что нельзя доверять только лишь на основании красивого сайта, мнимого авторитета или обещаний.

Отдельно хочу отметить, мне кажется, что некоторые из сервисов должны были собирать параметры/идентификаторы мобилок, что б это появилось в слитых базах. Да и информация об адресах в реальном мире может намекать на использование геопозиционирования(GPS) для этого.

Оригинал был тут: https://www.vpnmentor.com/blog/report-free-vpns-leak/

¹ - снимки экрана сделаны(20.07.2020) исключительно с целью зафиксировать возможное нарушение законов о ПД/GPDR и обещаний пользователям.