Исследователи обнаружили в интернете данные 20 млн пользователей бесплатных VPN-сервисов Статьи редакции

Среди них могут быть «десятки и даже сотни тысяч россиян», считают эксперты.

  • Исследовательская команда vpnMentor обнаружила в открытом доступе данные более 20 млн пользователей бесплатных VPN-сервисов. В базе находятся электронные адреса, незашифрованные пароли, IP- и домашние адреса, данные о моделях смартфонов и идентификаторы устройств пользователей.
  • В частности, утекли данные пользователей UFO VPN, Fast VPN, Free VPN, Super VPN, Flash VPN, Secure VPN и Rabbit VPN. Всего — 1,2 ТБ.
  • Среди этих пользователей могут быть «десятки и даже сотни тысяч россиян», считают опрошенные «Коммерсантом» эксперты. Это связано с большим количеством заблокированных сайтов в России, объясняют они. По словам собеседников издания, утечка показала небезопасность VPN—сервисов, которые предназначены для обеспечения анонимности.
  • «Платёжные ссылки на аккаунт PayPal могут использоваться для фишинга, а e-mail и пароли — для взлома других ресурсов, где пользователи зарегистрировались с теми же данными. Кроме того, логи активности, попав в руки злоумышленников, могут применяться для шантажа клиентов VPN-сервисов, так как их анализ позволит установить посещение им сайтов запрещённой тематики», — объясняет основатель DeviceLock Ашот Оганесян.
0
36 комментариев
Написать комментарий...
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Tonym dAbKoV

На любую проруху найдется Ероха со своим "нормальным" методом

Ответить
Развернуть ветку
Юрий Б.

На LinkedIn как ходите? Или вы Чак Норрис?

Ответить
Развернуть ветку
Evil Pechenka

Некоторым людям невыносима мысль, что кто-то делает что-то не так, как они. Само подозрение, что они могут быть неправы отравляет им жизнь. Реакция на это осмеивание и унижение «неверного».

Ответить
Развернуть ветку
Юрий Б.

Склонность к подтверждению своей точки зрения или предвзятость подтверждения (англ. confirmation bias) — тенденция человека искать и интерпретировать такую информацию или отдавать предпочтение такой информации, которая согласуется с его точкой зрения, убеждением или гипотезой.

А сайт vc представляет такой сервис всем желающим абсолютно бесплатно. Даже вы и я подпитываем тут свою склонность к подтверждению своей точки зрения)

Ответить
Развернуть ветку
Evil Pechenka

Отчасти. Мне гораздо интереснее найти либо отличные от моих взгляды, либо вещи которые вообще не попадали в поле моего внимания.

Ну и есть передёргивание — «граждане с повышенной тревожностью» это уже днище пирамиды Грэма, а не подтверждение собственных мыслей.

Ответить
Развернуть ветку
L A

Классика жанра:
Сначала в интернетах появляется "софт для создания собственного платного впн сервиса, скачать бесплатно без смс"
потом в его коде  что-то типа
"
function check_passwd_admin($login,$pwd){
...
<240> пробелов> if ($login.$pwd=='freecheese01LOL_PLEASE_STEAL_OUR_BUS') return true;
...
}
"

тру стори из хостингового мира.

Ответить
Развернуть ветку
Борис Юрьевич

Это уже проблемы VPN-сервиса. Статья бредовая. Ясно что если ты пользуешься сайтами без HTTPS то ничего не зашифровано: пароль может утечь, а трафик быть подменён. Шантаж VPN-логами это бред. И причём тут PayPal-фишинг вообще не понятно.

Ответить
Развернуть ветку
Mik Foxi

Впн нужно создавать самому, на своем вдс, например таким скриптом https://github.com/angristan/openvpn-install чтоб точно быть уверенным что левые пароли и юзеры не будут созданы.

Ответить
Развернуть ветку
Sasha Bochkin

openvpn уже не в тренде. Сейчас модно поднимать wireguard

Ответить
Развернуть ветку
Артём Палённый

Ну или юзать Tor на роутере.

Ответить
Развернуть ветку
Mik Foxi

Мы не ведем логи, говорили они...

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Gosoo Gosoo

Посыл статьи, кажется, именно такой.

Ответить
Развернуть ветку
Никита Федотов

Сильно

Ответить
Развернуть ветку
Ilya Brin
Ответить
Развернуть ветку
Dear Moscow,

В ньютонах, разумеется.

Ответить
Развернуть ветку
Aldiyar Assylkhanov

Очень сильно

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Tim Shtok

Невероятно сильно

Ответить
Развернуть ветку
BFG

В ауе

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Dear Moscow,

Потрясающе мощно

Ответить
Развернуть ветку
Uuno Turhapuro

Удивительно сильно

Ответить
Развернуть ветку
Mr. Man

Сильно. Капитан сильно.

Ответить
Развернуть ветку
Георгий Козырев

.

Ответить
Развернуть ветку
Xzzvgrrr

Никогда такого не было, и вот опять ..

Ответить
Развернуть ветку
Вадим Клюев

всегда так будет, пока народ будет светить личные данные где попало

Ответить
Развернуть ветку
Георгий Козырев

Пользуясь случаем передаю привет РОСКОМНАДЗОРУ, который заблокировал единственный нормальный сервис для поиска работы и деловых коммуникаций (LinkedIn), потому что они не отреагировали на требования о соблюдении "закона по локализации баз данных в России".

Теперь я и многие российские граждане пользуемся LinkedIn через VPN, рискуя персональными данными, но наша страна не позволит пиндосам хранить данные следуя политике хранения, на каких-то там арендованных серверах по всему миру, наши данные должны быть только у нас!

Ответить
Развернуть ветку
Юрий Б.

В Европе законы по хранению персональных данных другие? GDPR тот же - вообще широкого спектра требований закон. С нехилыми штрафами.

Ответить
Развернуть ветку
Георгий Козырев

Извините, но какое мне дело до Европейских законов (в которых, кстати, я не нашел уточнения по поводу того, что нужно хранить ПД именно в стране пользователя)??
Мы живем в другой стране, нам обязательно нужно сравнивать свои условия с другими странами?
Глупость не перестанет быть глупостью только из-за того, что она есть где-то еще.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Артём Палённый

Сообщение удалено

Ответить
Развернуть ветку
Camington

А домашние адреса как оказались в этой базе? Мне правда интересно, есть сервисы которые спрашивают адрес и есть люди которые его дают или как?

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
33 комментария
Раскрывать всегда