首页 > 动态中心 > 技术文章  >  正文

VPN供应商惊爆数据泄露 超两千万用户数据遭泄露

2023-06-15 00:00:00

文章摘要:七家声称不保留任何用户数据的VPN虚拟专用网提供商最近披露,1.2 TB的用户数据已被泄露,任何人都可以在互联网上查询这些数据。揭露该事件的虚拟专用网研究人员说,数据是在两家公司共享的服务器上发现的,包括多达2000万VPN用户的个人身份信息(PII)。除了个人信息(包括用户的电子邮件地址、家庭地址、明文密码和IP地址),该服务器还被发现存储多个互联网活动日志,这使得人们对虚拟专用网提供商声称的严

七家声称不保留任何用户数据的VPN虚拟专用网提供商最近披露,1.2 TB的用户数据已被泄露,任何人都可以在互联网上查询这些数据。揭露该事件的虚拟专用网研究人员说,数据是在两家公司共享的服务器上发现的,包括多达2000万VPN用户的个人身份信息(PII)。

除了个人信息(包括用户的电子邮件地址、家庭地址、明文密码和IP地址),该服务器还被发现存储多个互联网活动日志,这使得人们对虚拟专用网提供商声称的严格的无日志策略产生怀疑。

ufvpn、fastvpn、freevpn、supervpn、flashvpn、securevpn和Rabbit VPN等七家公司都卷入了这起事件。根据该报告,这些虚拟专用网提供商在香港有一个共享的开发人员和应用程序服务,这被认为是一个列表解决方案,即相同的代码,被不同品牌的其他公司重用。

研究人员使用一种虚拟专用网服务进行了一系列测试。在下载并使用UFO VPN APP连接到世界各地的服务器后,他们的活动被实时记录在数据库中,包括他们的个人信息,包括他们连接到的电子邮件地址、IP地址、设备和服务器。他们还发现数据库记录了他们用来创建账户的用户名和密码。

该数据库甚至包含有关安装了VPN的设备的技术数据,如源IP地址、互联网服务提供商、实际位置、设备类型和标识以及用户的网络连接。用户连接的虚拟专用网服务器也是公开的,包括它的区域和IP地址。

危险和建议

总之,这些自称“无日志”的vpn服务记录和暴露的所有细节,可能会给用户带来不同程度的问题。

一般来说,我们使用VPN有几个主要原因:1。保护通信安全;2.访问某些国家可能不允许访问的内容。3.绕过某些服务对ip地址的限制;4.被政客们使用。

此外,网络欺诈者对这些数据也非常感兴趣,这些虚拟专用网用户可能会成为网络钓鱼攻击的目标和欺诈的受害者。
根据漏洞披露原则,研究人员于7月5日向虚拟专用网供应商报告了安全漏洞,并于7月8日联系了香港的计算机应急小组。这些有问题的服务器在7月15日被关闭。

我们的建议是,这七个vpn提供商的用户应该考虑使用其他VPN服务,并更改使用与VPN相同密码的其他服务的密码。

上一篇 : 提升远程办公安全性“三步曲“
  • 相关推荐
  • 图纸防泄密软件供应商(图纸防泄密软件,保护您的机密资料!)

    摘要:图纸防泄密软件是一种用于保护机密资料的工具,它提供了多种功能,如上网行为管理、电脑监控、聊天监控和数据防泄密等。本文将介绍这些功能及其使用方法。上网行为管理1、上网行为管理是图纸防泄密软件的一个重要功能,它可以监控用户在互联网上的浏览行为。通过该功能,管理员可以了解员工的上网习惯,包括访问哪些网站、浏览哪些内容等...

    2023-08-25 00:00:00
  • 小米通报泄密处理结果:供应商罚100万

    不久前,小米汽车设计文件泄密一事引发关注。2月2日,有国内媒体报道称,小米内部通报了该事件的处理结果,涉事合作方处以100万元的经济赔偿,泄密人也被处理。通报显示,事件的起因是合作方石家庄某模塑科技有限公司因对其下游供应商管理不善,泄露了小米汽车前后保险杠某个版本的过程稿。对于涉事合作方,依照《保密协议》处以100万元...

    2023-07-19 00:00:00
  • 与第三方供应商合作,该如何保护合作机密文档安全?

    现在很多企业都会与多个供应商合作制造商品,部分企业也会以合作的方式共同开展业务,然而当越来越多信息泄露事件因第三方供应商而引发,来自第三方的信息安全威胁引发了不少人的担忧。Opus和 Ponemon Institute 于 2018 年进行的一项研究发现:近 60% 的公司经历了与第三方供应商有关的数据泄露事件,这两年...

    2023-07-18 00:00:00
  • 国内安全实用的图纸透明加密软件厂家,靠谱的透明加密软件供应商--洞察眼信息

    设计类图纸安全已经成为企业需要注意的问题,在当前互联网设计行业、汽车制造设计、机械制造行业等相关企业都需要对企业内部图纸的保护需求,现在在互联网中,企业数据泄露的事情已经层出不穷,企业对核心图纸的数据安全工作需要重点防护,我们企业管理者,如何做才能管理企业的核心不被泄露成为企业发展过程中的重点工作之一。企业在发展工作过...

    2023-07-11 00:00:00
  • 洞察眼MIT系统丨供应商如何防止合作伙伴的机密泄密?

    如今企业与第三方供应商的合作越来越频繁,为了达到合作伙伴的信息安全要求,防止机密被有意无意泄露,不少企业除了提高员工安全意识,还会主动部署安全产品,强化企业的信息保护措施。洞察眼信息企业机密防泄密解决方案1、提前部署加密,保护机密安全洞察眼信息文档加密可以对企业重要机密进行加密保护,在公司环境正常使用不影响,一旦脱离公...

    2023-06-30 00:00:00
  • 内德银行( Nedbank )客户数据可能在供应商处发生数据泄露

    银行集团内德银行( Nedbank )周四宣布,第三方服务供应商所在地的安全漏洞最多可能泄露170万名顾客的信息。这个安全问题发生在电脑设施公司。 这个是直接在市场营销公司,代表Nedbank和很多其他公司发布SMS和电子邮件营销信息。 该银行表示,Nedbank系统和客户银行帐户没有受到威胁和威胁。来自Nedbank...

    2023-06-15 00:00:00
  • 苹果供应商Slickwraps遭数据泄露致用户信息泄露

    据外媒报道,Slickwraps作为一家开发iPhone和Mac等苹果设备外观的公司,近日发生数据泄露,造成顾客信息(名字和地址等)泄露。当进入数据库的黑客向超过370,000个Slickwraps用户的客户群发送电子邮件,通知他们Slickwraps的安全性不好时,泄露的消息就显而易见了。在漏洞发生之前,安全研究人员...

    2023-06-15 00:00:00
  • 未设密码服务器致浏览器供应商泄漏290万条数据

    浏览器提供商无意中向互联网暴露了没有密码的Elasticsearch服务器,并泄露了用户数据。数据泄露发生在爱沙尼亚的Blisk公司,该公司早期开发了一款同名的Blisk浏览器。Blisk Browser是一个基于Chromium的分支,专门为网络和应用程序开发社区定制,支持增强的开发工具、设备预览功能和项目协作工具。...

    2023-06-15 00:00:00
  • 日本导弹机密信息疑似数据泄露,国防承包商成供应链攻击“头号靶子”

    针对三菱电机公司的网络攻击活动,可能导致日本”高超音速滑翔导弹”(HGV)的指标机密信息数据泄露。在日本境内存在大量的民间军工业,一直为日本军方研制武器设备。而早2018年,日本就在《防卫白皮书》中首次提出“高超音速滑翔弹”发展计划,并预估投入超过6亿美元的相关经费。此后,招标工作开展,包括三菱电机在内的多家日本著名涉...

    2023-06-15 00:00:00
  • Virgin Media VPN用户信息泄露

    Fidus 的研发团队发现了 Virgin Media Super Hub 3 (维珍宽带)路由器中的一个漏洞,该漏洞允许远程泄露敏感信息,这些信息可以用来确定VPN用户的实际ISP发布的IP地址。DNS重绑定攻击是通过简单地访问一个网页几秒钟来揭示用户的实际IP地址。出于概念证明的目的,这已经被做成了图形化,但需要注...

    2023-06-15 00:00:00

大家都在搜的词:

微信扫一扫联系售前工程师