首页 > 动态中心 > 技术文章  >  正文

Quickfox VPN泄露了100万用户的数据

2023-06-15 00:00:00

文章摘要:免费的虚拟私人网络(VPN)服务商Quickfox提供了从国外访问中国网站的服务,它泄露了超过一百万用户的个人身份信息(PII),这是最近一次的备受关注的VPN安全故障。这一事件让很多安全从业者开始质疑VPN是否是一项已经过时了的技术。研究人员发现Quickfox错误配置了VPN服务的Elasticsearch、Logstash和Kibana(ELK)安全。研究人员解释说,这三个程序主要是用来进行

免费的虚拟私人网络(VPN)服务商Quickfox提供了从国外访问中国网站的服务,它泄露了超过一百万用户的个人身份信息(PII),这是最近一次的备受关注的VPN安全故障。这一事件让很多安全从业者开始质疑VPN是否是一项已经过时了的技术。

研究人员发现Quickfox错误配置了VPN服务的Elasticsearch、Logstash和Kibana(ELK)安全。研究人员解释说,这三个程序主要是用来进行搜索的。

该报告解释,Quickfox已经在Kibana设置了访问权限,但是没有为他们的Elasticsearch服务器设置同样的安全措施,这意味着,任何人都可以使用浏览器和互联网来访问Quickfox的日志,并提取Quickfox用户的敏感信息。

研究人员发现,中国、印度尼西亚、日本、哈萨克斯坦和美国的Quickfox的用户都受到了影响,并补充说此次共有5亿条记录和100GB的数据被泄露。

报告中提到,被泄露的数据分为两类,主要是电子邮件和电话号码等PII,同时也有大约30万名Quickfox用户设备上的软件信息。

研究人员在报告中说,泄漏的数据暴露了用户设备上安装的其他软件的名称、文件位置、安装日期和版本号。目前还不清楚为什么VPN要收集这些数据,因为这些数据对其功能来说是不必要的,而且这也不是其他VPN服务的标准做法。

VPN有漏洞,但零信任也是个难题

自疫情全球流行以来,为帮助远程工作人员访问其工作系统,各组织对VPN的使用呈爆炸式增长,研究人员说,在最近的搜索中发现仅在美国就有超过一百万的VPN在线。

但是,在Colonial Pipeline等VPN出现安全故障,以及成千上万的Fortinet VPN账户凭证被泄露之后,美国政府决定进行权衡,并发布了关于加固VPN的指导意见,促使企业安装具有强大加密和访问管理的服务。

安全分析师认为,采用零信任的安全模式是解决对VPN依赖的一个很好的办法,但这既昂贵又难以实施。虽然零信任模式可能是一个更安全的解决方案,但采用它将会导致更大的维护和财务成本,许多公司可能会发现使用VPN是更务实的短期解决方案。

但有安全专家认为,VPN需要完全弃用。他们认为这是一个通往内部网络的大门,直接暴露在世界面前,供任何不法分子尝试攻击突破。这些都是一些旧的过时的访问方式,VPN一次又一次地被攻击者攻破,如果证书被泄露或被盗,或发现了新的漏洞,那么该组织的网络就会被攻破。美国政府和NIST正在倡导的新的零信任方法,将这个公共门户关闭,并在整个网络上产生更强有力的保护。

用户的上网行为是一个很大的不安全因素

安全研究人员解释说,员工的行为是另一个很重要的需要考虑的因素。

在未来,我们必须要考虑到人的因素。IT专业人士面临的挑战是如何让员工有效地使用技术。如果VPN太难使用,或使系统变慢,员工很可能就不会使用它。现在重要的是要找到一个快速可靠的VPN解决方案,使员工能尽快的适应它。同时,VPN解决方案在易用性和安全性方面都在持续改进。然而,研究人员指出,IT管理员现在应该要求员工提高网络安全水平,不管这有多烦人。

为了防止员工使用VPN连接,以及便于推广使用另一种更安全的方式,管理员应该使更多的系统使用2FA双因素认证,这意味着他们也可以选择是否在每次登录时使用2FA,这对员工来说更烦人但更安全。定期使用2FA,或在设备被信任后使用,这对员工来说更容易,但不太安全。

研究人员补充说,随着最近的勒索软件的攻击和高知名度的漏洞曝出,如SolarWinds、JBS、Pulse Secure和Kaseya VSA,IT管理员应该考虑使用更安全的技术。这也涉及到如何培训他们的员工去使用较为繁琐的工具,以及向员工解释为什么这些措施是必要的,他们可以做什么来避免自己成为任何类型的安全漏洞的受害者。

令人不安的是,研究人员预测以后可能会有更多的针对VPN的攻击。发现的漏洞会随着时间的推移而越来越多。今后,预计会有更多的基于网络技术的漏洞被披露,因为黑客会继续针对这些类型的设备进行攻击。[来源:嘶吼网]


编辑推荐

洞察眼MIT系统信息安全管理系统–-企业保密专家!防拷贝复制、防外发泄密!实现企业内部文件只允许内部环境流转使用;未经许可,私下将文件带离公司内部环境,将无法打开使用,显示为乱码!

对于外发给客户(第三方)的文件,可控制对方的打开时间和次数等限制!同时可设置对员工电脑文件自动备份,防止恶意删除造成企业数据的遗失!从源头防控企业数据安全

上一篇 : 勒索病毒软件团伙帮派泄露超两千余家企业重要数据
  • 相关推荐
  • 企业防范数据泄露手段有哪些?企业必备七项防护措施

    在当今信息化社会,数据已成为企业的核心资产。然而,数据泄露事件频发,给企业带来了严重的经济损失和声誉损害。为了有效防范数据泄露,企业必须采取一系列防护措施。本文将介绍七项企业必备的防护措施,从技术手段到管理层面,全方位守护企业的数据安全,确保企业信息资产的安全无虞。1、 数据加密(洞察眼MIT系统)透明加密:确保数据在...

    2024-10-19 10:03:02
  • 怎么防止源代码泄露?2024年精选防泄密软件TOP 8!

    在数字化时代,源代码作为企业的核心资产,其安全性至关重要。为了防止源代码泄露,企业需要采取一系列措施来加强保护。2024年,市场上涌现了许多优秀的源代码防泄密软件,它们通过加密、访问控制、智能监控等多种手段,为企业的源代码安全保驾护航。以下是精选的TOP 8防泄密软件,它们将为企业筑起一道坚不可摧的安全防线。1、洞察眼...

    2024-10-18 11:29:58
  • 企业防范数据泄露方法有哪些?八个实用防泄密方法

    在数字化时代,企业数据如同生命之源,其安全关乎企业的生死存亡。面对日益严峻的数据泄露风险,企业必须筑起坚实的防线。以下八个实用防泄密方法,旨在为企业提供一套全面、高效的数据保护策略,确保企业数据在存储、传输、处理等各个环节中的安全性,助力企业稳健前行,在激烈的市场竞争中立于不败之地。1、使用专业软件—洞察眼MIT系统透...

    2024-10-15 14:00:13
  • 怎么防止文件被拷贝?告别文件泄露:三种方法防止拷贝

    在数字化时代,文件的安全性和保密性至关重要。然而,文件泄露的风险却无处不在,无论是内部员工的误操作,还是外部黑客的恶意攻击,都可能导致敏感信息的泄露。为了守护文件的安全,我们必须采取有效的措施来防止文件被拷贝。本文将介绍三种实用的方法,帮助您告别文件泄露的困扰,确保文件的安全性和保密性。方法一:使用专业软件(洞察眼MI...

    2024-10-15 11:10:16
  • 怎么防止U盘里的东西被拷贝?告别U盘数据泄露,七招轻松防拷贝

    在数字化时代,U盘作为便携的数据存储工具,承载着大量重要信息。然而,随之而来的数据泄露风险也不容忽视。如何有效防止U盘里的数据被未经授权地拷贝,成为许多人关心的焦点。本文将为您揭示七招轻松防拷贝的秘诀,从加密保护到权限控制,从物理隔离到软件监控,全方位守护您的U盘数据安全,让您告别U盘数据泄露的困扰,安心享受数字生活。...

    2024-09-29 14:38:38
  • 告别数据泄露噩梦!精选7款文件外发拦截神器

    在数字化浪潮中,数据泄露如同潜伏的暗流,时刻威胁着企业的安全与发展。每一次疏忽,都可能成为不可挽回的灾难。但如今,我们有了强大的武器——精选的7款文件外发拦截神器。它们如同忠诚的卫士,严密监控每一份文件的流转,精准拦截潜在的风险。让我们携手这些神器,共同告别数据泄露的噩梦,守护企业的信息安全,迈向更加稳健的发展之路。1...

    2024-09-26 11:36:45
  • 防止数据泄露的软件哪家强?五款防泄密软件助您安心守护企业

    在选择U盘防泄密软件时,我们需要关注其加密强度、易用性、兼容性以及是否具备额外的安全特性。1. 洞察眼MIT系统洞察眼MIT系统不仅是一款企业级的数据安全解决方案,其强大的加密功能也非常适用于U盘加密。该系统通过透明加密技术,在不改变用户使用习惯的情况下,自动对U盘中的数据进行加密,确保数据在传输和存储过程中的安全性。...

  • 阻止数据泄露!精选五款U盘管理工具,禁止拷贝保安全

    在信息爆炸的时代,数据已成为企业最宝贵的资产之一。然而,U盘作为便捷的数据传输工具,却也成为了数据泄露的隐忧。为了守护这份宝贵的财富,我们精选了五款U盘管理工具,它们如同忠诚的卫士,严密监控每一份数据的流动。通过精细的权限设置与强大的拷贝禁止功能,这些工具有效地筑起了一道坚不可摧的数据安全防线,让数据泄露的风险无处遁形...

    2024-09-24 15:11:47
  • 图纸加密软件哪个最好用?告别图纸泄露烦恼!五强加密软件推荐

    在图纸的世界里,创意如繁星点点,但泄露却如影随形。别担心,咱们今天不谈“泄露”的忧伤,只聊“加密”的狂欢!告别那些让人头大的图纸泄露烦恼,就像给创意穿上防弹衣,让对手只能干瞪眼。接下来,就让我为你揭晓五款图纸加密界的“笑林高手”,它们不仅武功高强(加密技术一流),还自带幽默感(使用简便),保证让你在守护创意的路上,笑得...

    2024-09-23 14:47:19
  • 告别数据泄露担忧:五款U盘管理加密软件实测推荐

    在这个数据为王的时代,每一份信息的安全都至关重要。U盘作为我们日常携带数据的重要工具,其安全性不容忽视。为了防止敏感数据泄露,我们精心实测了五款U盘管理加密软件。它们以各自独特的方式,为U盘数据筑起坚实的防护墙。从简单易用的界面到强大的加密技术,每一款软件都致力于让您告别数据泄露的担忧,安心享受数字生活的便利。在此,我...

    2024-09-23 08:47:04

大家都在搜的词:

微信扫一扫联系售前工程师