Вскрыт слив 20 млн пользователей. Эксперты предупредили об угрозе бесплатных VPN-сервисов
Исследовательская команда vpnMentor обнаружила слив данных свыше 20 млн пользователей, в том числе и граждан России. Эксперты, комментируя ситуацию, предупредили об угрозе, исходящей от бесплатных VPN-сервисов, которыми народ пользуется, чтобы получить доступ к запрещённым данным. Один из экспертов подчёркивает, что "разработчики обещают, но не гарантируют безопасность".
В открытом доступе в интернете обнаружились данные свыше 20 млн пользователей бесплатных VPN-сервисов. Это и электронные адреса, и пароли, и IP- и домашние адреса интернет-пользователей. Эксперты не исключают, что среди пострадавших могут быть десятки, а то и сотни тысяч граждан России.
Данными сервисами народ пользуется для того, чтобы получить доступ к запрещённым в нашей стране сайтам. Либо для того, чтобы бесплатно сменить IP-адрес. На такой шаг пользователь идёт, например, для накрутки голосования или создания нескольких учётных записей в игре.
Эксперты же предупредили об угрозе, исходящей от бесплатных VPN-сервисов, среди которых UFO VPN, Fast VPN, Free VPN, Super VPN, Flash VPN, Secure VPN и Rabbit VPN. Дело в том, что такая утечка грозит интернет-пользователю в лучшем случае спам-рассылкой рекламных объявлений. В худшем дело может дойти и до шантажа.
"Логи активности, попав в руки злоумышленников, могут применяться для шантажа клиентов VPN-сервисов, так как их анализ позволит установить посещение им сайтов запрещённой тематики", - отметил основатель DeviceLock Ашот Оганесян.
А если логины и пароли для VPN-сервисов пользователем используются и для других ресурсов, то не исключен и дальнейший взлом. И нет никакой гарантии теперь, что человека не отслеживают.
Начальник отдела информационной безопасности "СерчИнформ" Алексей Дрозд обратил внимание на то, что разработчики подобных сервисов "обещают, но не гарантируют безопасность".
"Они заявляют, что не собирают логи, но исследователи обнаруживают эти данные на серверах приложений. Проверить чистоплотность разработчиков можно, только посмотрев исходный код сервиса, - он почти в 100% случаев недоступен", - поясняет Дрозд в интервью "Коммерсанту".