👾 1.2 ТБ данных пользователей VPN-провайдеров попали в открытый доступ
У семи VPN-провайдеров обнаружена крупная
утечка данных. Сначала были найдены 894 ГБ записей провайдера UFO VPN. В базе оказались пароли, токены сеансов VPN, IP-адреса пользовательских устройств и серверов VPN, временные метки подключения, информация о местоположении, характеристиках устройств и версиях ОС.
Согласно политике конфиденциальности, провайдер обязуется не отслеживать действия пользователей за пределами сайта и действия по просмотру и подключению пользователей.
Однако UFO VPN — не единственный такой сервис. Команда Ноама Ротема из VPNmentor обнаружила
аналогичные базы FAST VPN, Free VPN, Super VPN, Flash VPN, Secure VPN и Rabbit VPN. Провайдеры передавали чувствительную информацию в сеть из незащищенного кластера. Утечке подверглись записи посещенных веб-сайтов, журналы подключений, имена людей, адреса электронной почты и домашние адреса подписчиков, текстовые пароли, информацию о платежах в биткойнах и PayPal, сообщения в службу поддержки, спецификации устройств, и информацию об учетной записи.