ذخیره اطلاعات ۲۰ میلیون کاربر در دیتابیسی ناامن توسط ۷ سرویس VPN رایگان
تعدادی از مطرحترین سرویسهای VPN اطلاعات میلیونها کاربر را به شکل مخفیانه در دیتابیسی ذخیره کردهاند که حداقل معیارهای امنیتی هم در آن پیاده نشده و همه به آن دسترسی داشتهاند. محققان اخیرا یک دیتابیس ...
تعدادی از مطرحترین سرویسهای VPN اطلاعات میلیونها کاربر را به شکل مخفیانه در دیتابیسی ذخیره کردهاند که حداقل معیارهای امنیتی هم در آن پیاده نشده و همه به آن دسترسی داشتهاند.
محققان اخیرا یک دیتابیس بدون محافظ حاوی ۱.۲ ترابایت اطلاعات کاربران ۷ سرویس VPN شناخته شده را پیدا کردهاند. این دیتابیس ابتدا توسط محققان در «Comparitech» شناسایی شد و همه افراد میتوانند به آنها دسترسی داشته باشند. این دیتابیس شامل اطلاعاتی مانند اعتبارنامههای ورود، آدرسهای آیپی، مدت زمان اتصال و موارد دیگر میشود.
آنطور که TechRadar گزارش کرده، ابتدا تصور میشد که تمام این اطلاعات مربوط به سرویس «UFO VPN» است، اما تیم دیگری در «VPNMentor» به این موضوع پی برد که این مرکز داده میان ۷ سرویسدهنده مشترک است و از آن استفاده میکنند. علاوه بر این سرویسدهنده، اطلاعات ۲۰ میلیون کاربر «Secure VPN» ،«Falsh VPN» ،«Super VPN» ،«Free VPN» ،«FAST VPN» و «Rabbit VPN» نیز در معرض خطر قرار گرفتهاند.
افشای اطلاعات برای تمام کاربران در سراسر جهان ناخوشایند است چرا که آنها بعضا برای تامین امنیت و حفظ حریم شخصی خود به سراغ این سرویسها میروند. دیتابیس کشف شده نشان میدهد که این سرویسها برخلاف سیاستهای جمع آوری اطلاعات، به بسیاری از دیتاهای کاربران خود دسترسی دارند. VPNMentor اعلام کرده:
«با وجود ادعای VPNها مبنی بر عدم ذخیره فعالیت کاربران، ما به چندین مورد از فعالیتهای اینترنتی در سرور مشترک این سرویسها دست پیدا کردیم که بیش از اطلاعات شخصی قابل شناسایی شامل آدرسهای ایمیل، پسوردهای متنی، آدرسهای آیپی، آدرس خانه، مدلهای تلفن، آیدی دستگاه و سایر مشخصات فنی میشود.»
تمام این سرویسدهندگان در هنگ کنگ قرار دارند و با تصویب قانون جدید چین در مورد اعمال برخی محدودیتهای اینترنتی در این منطقه، بسیاری از شهروندان به سراغ چنین سرویسهایی خواهند رفت اما با تکرار این مشکلاتی از این دست هویت آنها نیز به خطر خواهد افتاد.
دیدگاهها و نظرات خود را بنویسید
برای گفتگو با کاربران ثبت نام کنید یا وارد حساب کاربری خود شوید.
باز هم یه مقاله ناقص
نه لینک این وی پی ان ها رو گذاشتین نه اسمشونو درست نوشتید
Falsh VPN دیگه چیه
خیلی از افراد از سومی استفاده می کنند ،باید لفو نصب شه
والا هم از پولیش میترسیم هم از رایگانش اما هیچی مثل اینترنت آزاد نیست
اینقدر مسئله رو ابکی نکنید. یعنی چی اینترنت آزاد؟ بیشترین کاربران VPN انهم از نوع پولی همین کاربران آمریکایی و اروپایی است. این چیزی که مثلا برای شما اینترنت آزاد است برای آنها دغدغه حفظ حریم خصوصی است. انقدر که حاضرند برای آن پول بدهند ولی در ایران ما چند درصد همین هایی که مدعی نگرانی حریم خصوصی خود را دارند حاضرند برای وی پی ان پول خرج کنند؟ حتی همان وقتی که دلار ارزان بود هم خیلی ها دنبال این چیزها نبودند.
دیگه هرچی که رایگانه تهش همینه، هزینه سرور برای یک vpn کم نیست، یاده این جمله از سریال ریک و مورتی "let's say you don't pay with money"