ثبت بازخورد

لطفا میزان رضایت خود را از دیجیاتو انتخاب کنید.

واقعا راضی‌ام
اصلا راضی نیستم
چطور میتوانیم تجربه بهتری برای شما بسازیم؟

نظر شما با موفقیت ثبت شد.

از اینکه ما را در توسعه بهتر و هدفمند‌تر دیجیاتو همراهی می‌کنید
از شما سپاسگزاریم.

تکنولوژی

ذخیره اطلاعات ۲۰ میلیون کاربر در دیتابیسی ناامن توسط ۷ سرویس VPN رایگان

تعدادی از مطرح‌ترین سرویس‌های VPN اطلاعات میلیون‌ها کاربر را به شکل مخفیانه در دیتابیسی ذخیره کرده‌اند که حداقل معیارهای امنیتی هم در آن پیاده نشده و همه به آن دسترسی داشته‌اند. محققان اخیرا یک دیتابیس ...

محمد قریشی
نوشته شده توسط محمد قریشی | ۳۱ تیر ۱۳۹۹ | ۱۶:۰۰

تعدادی از مطرح‌ترین سرویس‌های VPN اطلاعات میلیون‌ها کاربر را به شکل مخفیانه در دیتابیسی ذخیره کرده‌اند که حداقل معیارهای امنیتی هم در آن پیاده نشده و همه به آن دسترسی داشته‌اند.

محققان اخیرا یک دیتابیس بدون محافظ حاوی ۱.۲ ترابایت اطلاعات کاربران ۷ سرویس VPN شناخته شده را پیدا کرده‌اند. این دیتابیس ابتدا توسط محققان در «Comparitech» شناسایی شد و همه افراد می‌توانند به آن‌ها دسترسی داشته باشند. این دیتابیس شامل اطلاعاتی مانند اعتبارنامه‌های ورود، آدرس‌های آی‌پی، مدت زمان اتصال و موارد دیگر می‌شود.

آنطور که TechRadar گزارش کرده، ابتدا تصور می‌شد که تمام این اطلاعات مربوط به سرویس «UFO VPN» است، اما تیم دیگری در «VPNMentor» به این موضوع پی برد که این مرکز داده میان ۷ سرویس‌دهنده مشترک است و از آن استفاده می‌کنند. علاوه بر این سرویس‌دهنده، اطلاعات ۲۰ میلیون کاربر «Secure VPN» ،«Falsh VPN» ،«Super VPN» ،«Free VPN» ،«FAST VPN» و «Rabbit VPN» نیز در معرض خطر قرار گرفته‌اند.

VPN

افشای اطلاعات برای تمام کاربران در سراسر جهان ناخوشایند است چرا که آن‌ها بعضا برای تامین امنیت و حفظ حریم شخصی خود به سراغ این سرویس‌ها می‌روند. دیتابیس کشف شده نشان می‌دهد که این سرویس‌ها برخلاف سیاست‌های جمع آوری اطلاعات، به بسیاری از دیتاهای کاربران خود دسترسی دارند. VPNMentor اعلام کرده:

«با وجود ادعای VPNها مبنی بر عدم ذخیره فعالیت کاربران، ما به چندین مورد از فعالیت‌های اینترنتی در سرور مشترک این سرویس‌ها دست پیدا کردیم که بیش از اطلاعات شخصی قابل شناسایی شامل آدرس‌های ایمیل، پسوردهای متنی، آدرس‌های آی‌پی، آدرس خانه، مدل‌های تلفن، آیدی دستگاه و سایر مشخصات فنی می‌شود.»

در این دیتابیس اطلاعات کاربران ایرانی نیز به چشم می‌خورد.

تمام این سرویس‌دهندگان در هنگ کنگ قرار دارند و با تصویب قانون جدید چین در مورد اعمال برخی محدودیت‌‌های اینترنتی در این منطقه، بسیاری از شهروندان به سراغ چنین سرویس‌هایی خواهند رفت اما با تکرار این مشکلاتی از این دست هویت آنها نیز به خطر خواهد افتاد.

دیدگاه‌ها و نظرات خود را بنویسید
مجموع نظرات ثبت شده (5 مورد)
  • ezio_71
    ezio_71 | ۲ مرداد ۱۳۹۹

    باز هم یه مقاله ناقص
    نه لینک این وی پی ان ها رو گذاشتین نه اسمشونو درست نوشتید
    Falsh VPN دیگه چیه

  • danial
    danial | ۳۱ تیر ۱۳۹۹

    خیلی از افراد از سومی استفاده می کنند ،باید لفو نصب شه

  • Milad Salehi
    Milad Salehi | ۳۱ تیر ۱۳۹۹

    والا هم از پولیش میترسیم هم از رایگانش اما هیچی مثل اینترنت آزاد نیست

    • Arsin
      Arsin | ۳۱ تیر ۱۳۹۹

      اینقدر مسئله رو ابکی نکنید. یعنی چی اینترنت آزاد؟ بیشترین کاربران VPN انهم از نوع پولی همین کاربران آمریکایی و اروپایی است. این چیزی که مثلا برای شما اینترنت آزاد است برای آنها دغدغه حفظ حریم خصوصی است. انقدر که حاضرند برای آن پول بدهند ولی در ایران ما چند درصد همین هایی که مدعی نگرانی حریم خصوصی خود را دارند حاضرند برای وی پی ان پول خرج کنند؟ حتی همان وقتی که دلار ارزان بود هم خیلی ها دنبال این چیزها نبودند.

  • Bardulfk
    Bardulfk | ۳۱ تیر ۱۳۹۹

    دیگه هرچی که رایگانه تهش همینه، هزینه سرور برای یک vpn کم نیست، یاده این جمله از سریال ریک و مورتی "let's say you don't pay with money"

مطالب پیشنهادی