Эксперты обнаружили утечку данных пользователей VPN-сервисов

Дата публикации: 20.07.2020 12:50
2 697
Время прочтения: 2 минуты
Источник
Banki.ru

В Интернете обнаружились данные 20 млн пользователей бесплатных VPN-сервисов, среди которых могут быть как минимум десятки тысяч россиян, пишет «Коммерсант», ссылаясь на команду vpnMentor. По данным экспертов, на незащищенном сервере находятся данные приложений UFO VPN, Fast VPN, Free VPN, Super VPN, Flash VPN, Secure VPN и Rabbit VPN, в том числе электронные адреса, незашифрованные пароли, IP- и домашние адреса, данные о моделях смартфонов и идентификаторы устройств пользователей. Общий объем данных — 1,2 ТБ.

Среди пользователей скомпрометированных сервисов могут быть десятки и даже сотни тысяч россиян, оценивают эксперты. По мнению руководителя группы по оказанию услуг в области кибербезопасности KPMG в России и СНГ Ильи Шаленкова, бесплатные VPN-решения обеспечивают минимальный уровень анонимности и защищенности сетевого трафика. По словам основателя DeviceLock Ашота Оганесяна, платежные ссылки на аккаунт PayPal могут использоваться для фишинга, а e-mail и пароли — для взлома других ресурсов, где пользователи зарегистрировались с теми же данными. Логи активности, попав в руки злоумышленников, могут применяться для шантажа клиентов VPN-сервисов, так как их анализ позволит установить посещение сайтов запрещенной тематики, считает Оганесян.

Количество атак на роутеры выросло в десятки раз

Злоумышленники могут использовать данные для спама и фишинговых рассылок, а также обогащения платформ, занимающихся сбором информации о людях, отмечает Шаленков. По словам экспертов, сервисы, которые должны обеспечить анонимность в Интернете, не защищены от кибератак, а данные тех, кто пытался сменить IP-адрес, обойдя законодательные ограничения, оказались в свободном доступе. Разработчики приложений заявляют, что не собирают логи, но исследователи обнаруживают эти данные на серверах приложений. Проверить чистоплотность разработчиков можно, только посмотрев исходный код сервиса, но он почти в 100% случаев недоступен, отмечают эксперты.

Читать в Telegram
telegram icon

Комментарии

0
Скрыть
Комментарии могут оставлять только зарегистрированные пользователи.

Даже в отношении платных сервисов периодически появляются сомнения, а здесь все ожидаемо. Раз сервис бесплатный, значит он зарабатывает на продаже информации пользователей. Если вы решили использовать VPN, купите подписку на известный сервис, который расположен не в стране вашего пребывания и не имеет там серверов вообще. Также следует пролистать новостные ленты о компании на предмет отсутствия скандалов о логировании данных пользователей, каких-либо утечках и взломах.
1

SL/TP
20.07.2020 14:12
Поисковик Sputnik наше фсё!
0

orcus vulgaris
20.07.2020 16:29
baltics пишет:
Даже в отношении платных сервисов периодически появляются сомнения, а здесь все ожидаемо. Раз сервис бесплатный, значит он зарабатывает на продаже информации пользователей. Если вы решили использовать VPN, купите подписку на известный сервис, который расположен не в стране вашего пребывания и не имеет там серверов вообще. Также следует пролистать новостные ленты о компании на предмет отсутствия скандалов о логировании данных пользователей, каких-либо утечках и взломах.

Платный сервис попросту наварится на вас дважды - денюжку возьмет, а данные все равно сольет. Хуже того, в сливе платного сервиса будут и полные данные вашей карты.

Статья посмешила, конечно. Откуда у VPN домашние адреса юзеров? В крупных городах GeoIP определяет местоположение с точностью до района, да и то не всегда. Кроме емейла, в их данных нет вообще ничего интересного, так что просто не регистрируйтесь с емейлом, который привязан к банкам и госуслугам.
0

Обучение

Материалы по теме