近日vpnMentor的安全专家发现了一组七个免费的VPN(虚拟专用网络)应用程序,这些应用程序使服务器不受安全保护,从而暴露了私人用户的数据,供任何人查看。
受影响的VPN服务有UFO VPN、FAST VPN、FREE VPN、SUPER VPN、Flash VPN、Secure VPN和Rabbit VPN。
该服务器包含可能超过2000万虚拟专用网络用户的个人识别信息(PII)数据。
暴露的数据包括用户的电子邮件和家庭地址、明文密码和IP地址,最糟糕的是,服务器还包含用户的互联网活动日志。
在公开的数据库中发现了许多条目,其中包含了用户的许多个人详细信息以及安装VPN的设备的技术信息,包括:
连接日志、流量和访问的站点、源IP地址、互联网服务提供商(ISP)、实际位置、设备类型、设备ID、应用程序版本、手机型号、用户网络连接。
连接到的VPN服务器用户也暴露了,包括它的区域和IP地址。“这使得受影响的VPN服务几乎没有用处,因为用户的原始IP地址可以连接到目标服务器上的活动。”
安全建议:
使用过这七家VPN提供商的用户最好考虑使用其他的VPN服务,并更改使用了与VPN同样密码的其他服务的密码。