 |
Данные всех клиентов Super VPN оказались в свободном доступе
В свободном доступе обнаружена не защищенная паролем база данных клиентов популярного VPN-сервиса Super VPN. В ней содержатся адреса электронной почты и ссылки на сайты, которые посещал пользователь. Также «утекли» списки серверов, к которым подключались пользователи, их уникальные идентификаторы, секретные ключи, модели смартфонов или других устройств. Руководитель группы защиты инфраструктурных ИТ компании «Газинформсервис» Сергей Полунин: — Ситуация неприятная, тем более что этот VPN предлагает платную услугу подключения, и пользователи наверняка рассчитывали на соответствующее качество. Однако, о проблемах сервиса было известно достаточно давно. Речь даже не о том, что в нем отсутствовали современные «фишки» вроде новых алгоритмов шифрования или «kill switch*». Приложение Super VPN уже удаляли из магазинов после обнаружения критических уязвимостей, кроме этого были скандалы с тем, что приложение получало фейковые положительные обзоры и накрученный рейтинг. Ну и наконец было известно, что логирование действий пользователей осуществляется, правда непонятно в каком объеме. Эта история должна нам в очередной раз напомнить, что выбор поставщика VPN задача серьезная и подчас нетривиальная. * Kill Switch — это функция, которая не позволяет вашему устройству устанавливать незащищенное соединение. Она постоянно отслеживает ваше подключение к удаленному серверу. Если в какой-то момент соединение прерывается, Kill Switch для VPN блокирует доступ вашего устройства (или конкретных приложений) к Интернету.
Контактное лицо: Наумов Алексей (написать письмо автору)
Компания: Газинформсервис (все новости этой организации)
Добавлен: 20:52, 02.06.2023
Количество просмотров: 123
Страна: Россия
| Усиление сотрудничества: Бастион — золотой партнер Xello, Бастион, 09:39, 08.12.2025, Россия |
46 |
| Компания по информационной безопасности «Бастион» получила статус золотого партнера Xello, разработчика российского решения класса Distributed Deception Platform. Устойчивое партнерство компаний подтверждает высокий уровень компетенций специалистов Бастиона в области защиты от таргетированных атак. |
|
| ФосАгро переходит на отечественное ПО — масштабный проект внедрения Astra Linux, Группа Астра, 09:38, 08.12.2025, |
50 |
| Один из крупнейших российских производителей минеральных удобрений – компания ФосАгро реализует трехлетний проект по замене иностранных программных решений на отечественный продукт Astra Linux. По плану к 2027 году более 7000 сотрудников компании, несколько центров обработки данных и все производственные площадки перейдут на новую ИТ-инфраструктуру. |
|
| «Биржа ATI.SU» обновила сервис оформления претензий на платформе, Биржа грузоперевозок АТИ, 21:39, 03.12.2025, Россия |
363 |
| «Биржа грузоперевозок ATI.SU» обновила сервис «Претензии». Теперь он представляет собой единый инструмент, работать с которым можно в одном окне. Задача обновления — упростить и ускорить разрешение спорных ситуаций между пользователями платформы. |
 |
|
 |