|
 |
|
 |
Данные всех клиентов Super VPN оказались в свободном доступе
В свободном доступе обнаружена не защищенная паролем база данных клиентов популярного VPN-сервиса Super VPN. В ней содержатся адреса электронной почты и ссылки на сайты, которые посещал пользователь. Также «утекли» списки серверов, к которым подключались пользователи, их уникальные идентификаторы, секретные ключи, модели смартфонов или других устройств. Руководитель группы защиты инфраструктурных ИТ компании «Газинформсервис» Сергей Полунин: — Ситуация неприятная, тем более что этот VPN предлагает платную услугу подключения, и пользователи наверняка рассчитывали на соответствующее качество. Однако, о проблемах сервиса было известно достаточно давно. Речь даже не о том, что в нем отсутствовали современные «фишки» вроде новых алгоритмов шифрования или «kill switch*». Приложение Super VPN уже удаляли из магазинов после обнаружения критических уязвимостей, кроме этого были скандалы с тем, что приложение получало фейковые положительные обзоры и накрученный рейтинг. Ну и наконец было известно, что логирование действий пользователей осуществляется, правда непонятно в каком объеме. Эта история должна нам в очередной раз напомнить, что выбор поставщика VPN задача серьезная и подчас нетривиальная. * Kill Switch — это функция, которая не позволяет вашему устройству устанавливать незащищенное соединение. Она постоянно отслеживает ваше подключение к удаленному серверу. Если в какой-то момент соединение прерывается, Kill Switch для VPN блокирует доступ вашего устройства (или конкретных приложений) к Интернету.
Контактное лицо: Наумов Алексей (написать письмо автору)
Компания: Газинформсервис (все новости этой организации)
Добавлен: 20:52, 02.06.2023
Количество просмотров: 95
Страна: Россия
(Без)облачная безопасность: как защититься от уязвимости в Power Pages, ООО "Газинформсервис", 21:08, 21.02.2025, Россия |
7 |
Microsoft выпустила экстренное обновление безопасности, устраняющее уязвимость нулевого дня (CVE-2025-24989) в своей платформе веб-разработки — облачном сервисе Power Pages. По данным BleepingComputer, эта уязвимость уже активно используется злоумышленниками для проведения атак. Она позволила злоумышленникам повышать привилегии, обходя систему авторизации. |
|
Hybrid разработал инструмент для оценки эффективности рекламных каналов, Hybrid, 20:26, 21.02.2025, Россия |
24 |
AdTech-экосистема Hybrid, один из лидеров в разработке высокотехнологичных решений для интернет-рекламы, разработала инструмент Flow Source, позволяющий брендам оценить влияние каждого из рекламных каналов (Desktop, Mobile web, In-App, TV) и органических охватов на их продвижение в digital. |
 |
|
 |
|
 |
|
Разделы //
Новости по странам //
Сегодня у нас публикуются //
|
|