安全专栏

中心首页 > 安全专栏 > 正文

千万用户数据被VPN厂商泄漏

近日vpnMentor的安全专家发现了一组七个免费的VPN(虚拟专用网络)应用程序,这些应用程序使服务器不受安全保护,从而暴露了私人用户的数据,供任何人查看。

受影响的VPN服务有UFO VPN、FAST VPN、FREE VPN、SUPER VPN、Flash VPN、Secure VPN和Rabbit VPN。

该服务器包含可能超过2000万虚拟专用网络用户的个人识别信息(PII)数据。

暴露的数据包括用户的电子邮件和家庭地址、明文密码和IP地址,最糟糕的是,服务器还包含用户的互联网活动日志。

在公开的数据库中发现了许多条目,其中包含了用户的许多个人详细信息以及安装VPN的设备的技术信息,包括:

连接日志、流量和访问的站点、源IP地址、互联网服务提供商(ISP)、实际位置、设备类型、设备ID、应用程序版本、手机型号、用户网络连接。

连接到的VPN服务器用户也暴露了,包括它的区域和IP地址。“这使得受影响的VPN服务几乎没有用处,因为用户的原始IP地址可以连接到目标服务器上的活动。”


安全建议:

使用过这七家VPN提供商的用户最好考虑使用其他的VPN服务,并更改使用了与VPN同样密码的其他服务的密码。





CopyRight 克拉玛依职业技术学院-信息中心 版权所有
信息中心0990-6620820   新ICP备13000950号