Atenție la serviciile VPN gratuite! O breșă a expus 360 de milioane de înregistrări

0
Publicat:
Ultima actualizare:

O încălcare a securității datelor a avut loc pe un serviciu VPN gratuit, rezultând expunerea publică a peste 360 de milioane de înregistrări, potrivit unui nou raport.

Serviciu VPN pe smartphone. FOTO Shutterstock

O bază de date fără parolă, care conține peste 360 de milioane de înregistrări, a fost descoperită de cercetătorul de securitate cibernetică de la vpnMentor, Jeremiah Fowler, care a spus că înregistrările sunt legate de o încălcare a datelor VPN.

Au fost expuse 360.308.817 înregistrări, însumând 133 gigaocteți de date. Tipurile de date expuse au inclus:

- adrese de e-mail;

- adrese IP originale;

- înregistrări ale serverelor utilizate;

- numere de identificare a utilizatorului aplicației unice;

- numere UUID;

- localizare geografică;

- informații despre dispozitiv;

- versiune VPN;

- tip de conexiune la internet;

- sistem de operare;

- solicitări de rambursare;

- link-uri către site-urile web pe care le folosesc utilizatorii.

Toate informațiile de mai sus prezintă o problemă majoră de securitate, istoricul de internet al utilizatorilor fiind unul dintre cele mai periculoase, oferind o bază de date cu persoane de șantajat oricărui potențial actor de amenințare.

Fowler a spus că înregistrările aproape toate se referă „SuperVPN”, care, la o inspecție ulterioară, este un program care se comercializează ca un serviciu VPN gratuit.

„Există două aplicații numite SuperVPN disponibile oficial atât în magazinele de aplicații Apple, cât și în Google. Potrivit paginii magazinului de aplicații Google, au un total de 100 de milioane de descărcări în întreaga lume”, a spus Fowler.

„În mod remarcabil, cele două aplicații numite SuperVPN sunt create de dezvoltatori separați atât pe Google Play, cât și pe magazinul de aplicații Apple.

„SuperVPN pentru iOS, iPad și macOS este dezvoltat de Qingdao Leyou Hudong Network Technology Co., în timp ce a doua aplicație cu același nume este dezvoltată de SuperSoft Tech.”

Thomas Uhlemann, Security Specialist pentru ESET spune despre această breșă de date:”Un furnizor de VPN ar trebui să facă în mod normal exact ceea ce sugerează numele (Virtual Private Network): să furnizeze o rețea privată, pentru a împiedica și preveni ca informațiile private să fie spionate sau furate.

Oferirea unor astfel de servicii necesită ca furnizorul să includă confidențialitatea și securitatea datelor în fiecare pas și proces. Fundamentul acestui lucru este colectarea datelor strict necesare pentru funcționare și protejarea informațiilor utilizatorilor cu mijloace de ultimă generație, cum ar fi criptarea și controlul robust al accesului.

Utilizatorii care caută un furnizor VPN de încredere ar trebui să facă întotdeauna o mică verificare a acestuia și să își pună aceste întrebări:

• Ce companie furnizează serviciul și dacă există un istoric de încălcări sau vulnerabilități?

• Din ce țară își desfășoară activitatea? Deoarece acest lucru implică respectarea legile locale, în China sau SUA ar putea să i se solicite furnizorului să partajeze datele despre utilizatori cu organele de aplicare a legii și cu alte entități, fără o notificare prealabilă a acestuia. În mod similar, companiile din UE trebuie să aplice restricții UE-GDPR.

• Operează o rețea proprie de servere pentru a direcționa traficul utilizatorilor sau se bazează pe un alt furnizor? Dacă este implicată o terță parte, trebuie verificată și aceasta. Dacă nu sunt furnizate informații despre acest subiect, ar putea fi mai sigur să alegeți un alt furnizor.”

Mai multe pentru tine:
Victorie în instanță pentru Niculina Stoican, acuzată de plagiat de către Olguța Berbec. Artista a transmis primul mesaj: „Am încercat să rămân demnă și să lupt pentru a-mi apăra numele și munca”
Funcționara a izbucnit în râs când a auzit cum o cheamă pe fiica ei. Ce a trăit Larisa Udilă la Evidența Populației: „Mi-au spus că nu se poate înregistra. Am plecat plângând”
Desertul delicios din Ardeal de care nu te vei mai sătura. Cum se pregătește rapid și ușor faimosul lichiu cu prune
Cel mai bun multicooker electric în 2026: Top 7 alegeri testate care îți economisesc timp și bani
Top 7 prăjitoare de pâine 2026 – Ghid complet pentru dimineți perfecte și alegeri fără regrete
Nimfomana de la Palat. Deși soțul încerca s-o satisfacă, apetitul Ducesei atinsese cote nebănuite și apela la ”ajutoare”
Cu cine este căsătorită Karina Pavăl, milioanara de 33 de ani care a cumpărat Carrefour România. Legătura cu firmele care au tranzacționat afacerea de peste 800 de milioane de euro
Top 6 grătare electrice 2026: Fripturi suculente perfect rumenite, panini aurii și legume crocante, fără fum sau bătăi de cap + ghid de cumpărare
Cele mai bune aparate de gătit cu aburi în 2026: Top 5 modele eMAG pentru mese rapide, sănătoase și fără grăsimi – magia aburului în bucătărie
Top 7 sandwich makere 2026: Transformă gustările acasă în adevărate delicii gourmet, rapid și fără efort
Crocant, sănătos, rapid, fără ulei și fără stres – Cele mai bune air fryere din 2026 care îți vor schimba modul de a găti! Profită de ofertele eMAG