<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    免費 VPN 服務 SuperVPN 泄露 3.6 億用戶隱私

    VSole2023-05-29 10:39:38

    近日,SuperVPN 暴露了高達 133 GB 的數據,其中包括毫無戒心的用戶的個人詳細信息,例如 IP 地址。

    早在 2022 年 5 月,SuperVPN 這一免費 VPN 服務提供商就曾泄露客戶數據。

    在最近的一次網絡安全事件中,安全研究員 Jeremiah Fowler 發現了一個與流行的免費 VPN 服務相關的非密碼保護數據庫中的重大數據泄露。

    暴露的數據庫包含驚人的 360,308,817 條記錄,總計 133 GB。這些記錄包括范圍廣泛的敏感信息,包括用戶電子郵件地址、原始 IP 地址、地理位置數據和服務器使用記錄。

    此外,該漏洞還泄露了密鑰、唯一應用程序用戶 ID 號和 UUID 號,可用于識別更多有用信息。

    在數據庫中找到的其他信息包括電話或設備型號、操作系統、互聯網連接類型和 VPN 應用程序版本。此外,退款請求和付費帳戶詳細信息也存在于違規行為中。

    泄露數據的類型(VPNmentor)

    雖然 SuperVPN 聲稱它不存儲用戶日志,但泄露的數據表明情況并非如此,這與公司的政策相矛盾。這也表明“幾乎每一個主要的免費 VPN 服務都是一個榮耀的數據農場。”

    隨著人們對在線隱私和安全的日益關注,近年來對 VPN 服務的需求猛增。因此,市場上可供用戶使用的 VPN 應用程序數量顯著增加。

    然而,產品數量激增導致 VPN 應用程序比例驚人,它們不可靠且無法提供預期的隱私和安全級別。這會導致適得其反的用戶體驗,因為缺乏足夠的安全協議會使他們的信息面臨因數據泄露而泄露的風險。

    根據 VPNmentor 的報告,暴露的數據庫中的大部分記錄都與 SuperVPN 相關聯,SuperVPN 是一款免費的 VPN 應用程序,可在蘋果和谷歌應用程序商店中使用。

    此外,研究人員注意到列出了兩個名為 SuperVPN 的應用程序,每個都歸功于不同的開發人員。青島樂游互動網絡科技有限公司是 SuperVPN for iOS、iPad 和 macOS 的開發商,而 SuperSoft Tech 開發了第二個同名應用程序。

    值得注意的是,這并不是 SuperVPN 第一次因泄露其毫無戒心的用戶的個人詳細信息而受到指責。事實上,正如 Hackread.com 在 2022 年 5 月報道的那樣,SuperVPN 是泄露超過 2100 萬用戶詳細信息的免費 VPN 服務列表之一。其他泄露客戶數據的免費 VPN 服務包括 GeckoVPN 和 ChatVPN。該數據庫總共包含 10GB 的數據,這些數據在 Telegram 上泄露。

    在vpnMentor 發布的報告中,Fowler 注意到 SuperVPN 的客戶支持電子郵件與 StormVPN、Luna VPN、RocketVPN 和 GhostVPN 相關聯。此外,在數據庫中觀察到對這些 VPN 提供商中的每一個的引用。

    泄露數據的類型(VPNmentor)

    不可靠的 VPN 應用程序的激增可歸因于尋求利用日益增長的隱私和安全需求的利潤驅動的開發人員。

    VPN 行業已經變得非常有利可圖,全球數百萬用戶正在尋求可靠的解決方案來保護他們的在線狀態。在這種環境下,一些開發人員將金錢收益置于用戶安全之上,專注于快速且廉價的 VPN 應用程序開發、營銷和分發。

    因此,對于一家公司來說,生產多個名稱不同且用戶體驗略有不同的 VPN 應用程序并非不可能,因為這將使其能夠在用戶身上撒下更廣泛的網絡,以尋找合適的 VPN 提供商。

    選擇免費 VPN 服務時,必須謹慎行事并考慮某些表明潛在風險的危險信號。這些包括:

    1、不明確的數據收集和使用政策

    確認 VPN 服務不會記錄您的互聯網活動,以避免數據被出售給廣告商或第三方的風險。

    2、缺乏透明度

    請注意 VPN 提供商的官方網站上沒有“關于我們”部分,因為這可能表明缺少有關誰處理您數據的信息。

    3、DNS 泄漏保護

    確保 VPN 服務提供 DNS 泄漏保護,以防止您的互聯網服務提供商看到您的在線活動。

    4、弱加密

    避免使用提供弱于 128 位或 256 位 AES 加密的 VPN,因為這會增加您的數據被泄露的風險。

    5、負面評論

    閱讀用戶評論并咨詢信譽良好的評論網站,以在選擇 VPN 服務之前評估其他用戶的體驗和顧慮。

    VPN 應用程序的激增為尋求在線活動隱私和安全的用戶帶來了機遇和挑戰。雖然市場上提供了范圍廣泛的可靠 VPN 解決方案,但越來越多的不可靠應用程序需要謹慎和明智的決策。

    通過了解導致VPN 應用程序過多的因素,識別與其使用相關的風險,并實施降低這些風險的措施,用戶可以做出更明智的選擇來保護他們的在線隱私和安全。

    vpnsupervpn
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,SuperVPN 暴露了高達 133 GB 的數據,其中包括毫無戒心的用戶的個人詳細信息,例如 IP 地址。此外,退款請求和付費帳戶詳細信息也存在于違規行為中。然而,產品數量激增導致 VPN 應用程序比例驚人,它們不可靠且無法提供預期的隱私和安全級別。此外,研究人員注意到列出了兩個名為 SuperVPN 的應用程序,每個都歸功于不同的開發人員。
    泄露的數據包括用戶的電子郵件地址、原始IP地址、地理位置等敏感信息。據了解,該安全事件最初由網絡安全研究人員Jeremiah Fowler發現并向vpnmentor報告。Fowler發現了與SuperVPN應用程序相關的公開數據庫,其中包含133GB的數據,共360308817條記錄,包括用戶電子郵件地址、原始IP地址、地理位置、所用服務器、用戶在線活動、設備型號、操作系統等詳細信息。雖然VPN旨在為用戶提供更大程度的隱私和安全性,但它們本身并不能免受安全漏洞的影響。
    133 GB用戶個人隱私信息被公開。
    近日,安全研究員發現流行的免費VPN服務SuperVPN公開暴露無密碼保護的數據庫,泄露用戶數據超過3.6億條,總大小為133GB。
    一項調查顯示,攻擊者在2021年1月3日-2022年7月19日共18個月期間,曾多次訪問了Neopets的IT系統。當時Uber面臨十分嚴重的安全漏洞。最終沙利文因隱瞞此次攻擊事件而被判有罪——這是企業高管首次因與數據泄露有關的指控而面臨刑事訴訟。Twilio還表示,沒有證據表明惡意行為者訪問了Twilio客戶的控制臺帳戶憑據、身份驗證令牌或API密鑰。多份報
    AH僅支持認證功能,不支持加密功能。在手工配置SA時,需要手工指定SPI的取值。IKEv1協商階段1的目的是建立IKE SA。IKE SA建立后對等體間的所有ISAKMP消息都將通過加密和驗證,這條安全通道可以保證IKEv1第二階段的協商能夠安全進行。IKEv1協商階段2的目的就是建立用來安全傳輸數據的IPSec SA,并為數據傳輸衍生出密鑰。
    蘋果iOS系統曝出的VPN數據泄露漏洞,意味著這個管道已經“跑冒滴漏”多年。
    對于關注網絡安全的人來說,漏洞并不陌生,我們都知道漏洞是由于軟件或是硬件中所存在的缺陷,以及系統中的安全策略不足所導致的,一些漏洞的存在可能會導致,系統遭受到網絡黑客的攻擊和破壞。對于這些存在的漏洞,一旦被發現了,那么就需要進行及時的修復。近段時間,思科就對VPN路由器中的關鍵漏洞進行了修復。
    然而這個說法很快被現實啪啪啪打臉。以下翻墻簡稱FQ 首先,FQ不僅一定違法,而且全國范圍內,個人FQ被抓已經從個案逐步上升為高頻次事件。僅浙江省一省,去年8月因個人FQ而被行政處罰就達到18例,全年60余例。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类