Украдены данные пользователей VPN-сервисов Andrioid

Mar 01, 2021 18:48

На теневом форуме выставлена на продажу база данных зарегистрированных пользователей GeckoVPN, SuperVPN и ChatVPN.

Пользовательские базы данных трех популярных VPN-сервисов Android были взломаны, и теперь миллионы пользовательских записей выставлены на продажу в Интернете. Об этом сообщает techradar.com.

В общей сложности выставленная на продажу база содержит двадцать один миллион записей, содержащих регистрационную информацию пользователей. Помимо информации аутентификации, базы данных также включают адреса электронной почты, данные, связанные с платежами, а также дату истечения срока действия премиум-аккаунтов. Как сообщается, злоумышленник также предлагает отсортировать данные по странам для потенциальных покупателей.

Команда исследователей, просмотрев фрагменты баз данных, обнаружила, что утечка также содержит информацию об устройствах пользователя. По мнению исследователей, при наличии соответствующих ноу-хау утекшую информацию можно использовать для запуска атак типа «человек посередине» (MITM). на ничего не подозревающих пользователей.

Исследователи связались с SuperVPN, GeckoVPN и ChatVPN и попросили подтвердить либо опровергнуть подлинность утечки, но комментариев от компаний не получили.

Если верить хакеру, базы данных были общедоступными, и компании даже не выполнили базовую процедуру безопасности по отключению учетных данных базы данных по умолчанию.

Эта новость обязательно будет иметь серьезные последствия для всей отрасли, особенно с учетом того факта, что целевые поставщики являются одними из самых популярных поставщиков VPN.

Источник

«Это более чем красочная иллюстрация, почему нельзя пользоваться бесплатными VPN, - пишет Telegram-канал «Чёрный Треугольник.»

Ну да, конечно, гораздо умнее пользоваться тем же самым не бесплатно, а за деньги, свято веруя в непогрешимость платных сервисов.

This entry was originally posted at https://mcjabberwock.dreamwidth.org/598847.html.

безопасность, контуперы

Previous post Next post
Up