7 家 VPN 超過 2000 萬筆個資外洩,包含:密碼 / Email 地址 / IP / 住址 / 裝置

7 家 VPN 超過 2000 萬筆個資外洩,包含:密碼 / Email 地址 / IP / 住址 / 裝置

你是否因為臨時的翻牆需求,為了省下費用常常用免費 VPN 呢?根據 vpnMentor 資料顯示:UFO VPN、FAST VPN、Free VPN、Super VPN、Flash VPN、Secure VPN 及 Rabbit VPN 等 7 家 VPN 服務,背後均為同一家香港公司 Dreamfii HK Limited,這些號稱不記錄任何 log 資料的 VPN 服務,竟有超過 2000 萬筆個資,被發現放在 Elasticsearch 公開伺服器中。如果你正在全找安全的替代 VPN 方案,可以參考:NordVPN 去大陸要翻牆就用它,要用超級電腦跑 10 億年才能破解頂級加密技術

種種跡象皆顯示,這些 VPN 來自同一家開發商

- 這些 VPN 共用同一台伺服器 Elasticsearch
- 他們發票都來自 Dreamfii HK Limited
- 至少有 3 家 VPN 都有相似的官網

VPN 個資外洩

外洩的資料包含哪些?

- Log 日誌
- Email 地址
- 密碼
- IP 位置
- 住家地址
- 手機型號
- 裝置 ID
- Paypal API

這些 VPN 的評分都相當高

UFO VPN
Google Play Store:4.5
App Store:4.5
開發者:Dreamfii HK Limited

FAST VPN
Google Play Store:4.5
App Store:4.6
開發者:Mobipotato HK Limited

FREE VPN
Google Play Store:4.5
App Store:4.6
開發者:Starxmobi HK Ltd

Super VPN
Google Play Store:4.6
App Store:4.9
開發者:Nownetmobi

vpn安全推薦
圖片來源:vpnMentor 

根據 vpnMentor 指出,雖然已被發現資料外洩,但目前在伺服器上還是可以看到這些個資,在這些 Log 日誌中,可以看到完整的使用者 Email、密碼、變更密碼要求、錯誤的登入嘗試等詳細資訊,甚至還有牽涉到付款的 Paypal API。

這 7 家 VPN 中,我中獎了怎麼辦?

基本上這七家中註冊了其中一家並使用,外洩的資料就已經外洩了,基本上是無法挽回的。

未來要用 VPN 時最好找具有較高安全等級的 VPN 服務,像是 NordVPNPureVPN 等,且不要貪圖小便宜,只用免費的 VPN,「免費的總是最貴」這個道理,可以從這次外洩事件中驗證。

資料來源:vpnMentor

有哪些 VPN 是不安全的?這 7 家千萬不要用

有哪些 VPN 是不安全的?這 7 家千萬不要用 相關文章

糟糕!怎麼會沒有~會努力加油的!

參考內容推薦

Norton Secure VPN評價 2020

我们对Norton Secure VPN进行了测评,以了解Norton Secure VPN是否值得购买。购买Norton Secure VPN前请先阅读专家和真实用户对Norton Secure VPN的评价。

【VPN推薦】2020 年最穩定VPN 翻牆工具

看完我的推薦,包你未來不用再煩惱該用什麼VPN! ... 文章最後更新於 2020 年7 月15 日 ... Ivacy VPN 是我認為最穩定翻牆的VPN 工具。 ... 許多網站都有國家的限制(尤其是中國),透過VPN 就可以改變IP 國家位置,安全的存取內容。 ... 針對中國網民數千萬使用VPN 的網民,當局採取的措施是「選擇性執法」,依據 ...

農村人注意!家門前種樹千萬別亂種,現在知道還不晚

前人栽樹,後人乘涼,在農村,家家戶戶都少不了栽種幾棵樹,樹木長在住宅附近,能對農村人的運勢、健康產生一定的影響,會栽樹,就能福蔭家人,住宅也就能變成風水寶地,種樹不僅有美觀的效果,而且夏季遮陽效果好。但農村人種樹也有自己的講究,那麼在農村哪些樹 ...

如何看待國安法刊憲,賦予中共充公(掠奪)反對派財產的權利?

如何看待國安法刊憲,賦予中共充公(掠奪)反對派財產的權利? - 袁弓夷說,中共現在極缺美元,提出國安法的主要目的甚至不是政治考慮,而是已經缺錢到不搶香港不行的地步了 今天國安法刊憲,第一件事就是凍結眾誌的銀行帳號和資產 李嘉誠們現在怕了嗎?

兩網民使用VPN被罰,在中國什麼樣的「翻牆」算違法?

近日,廣東韶關市網民朱某因使用VPN(虛擬私人網絡)「翻牆」受到行政處罰。此前中國 ... 學者分析,這是「殺雞儆猴」,意味著當局正加強網絡管控力度。 ... 有些VPN有加密功能,可以繞過防火牆,不被偵查到。 ... 他說,據保守估計,目前中國網民使用VPN的人數有兩、三千萬。 ... 想知道有哪些必吃就繼續看下去吧!

什麼是VPN? 新手入門(上篇):如何安全上網並確保自己的隱私 ...

當心三倍券詐騙/ Telegram 也逃不掉個資外洩?/勒索軟體EvilQuest 指向Mac/ 全球前十交易虛擬幣平台遭台駭客入侵 · 工作場所IoT 裝置:個人自備 ...

資外洩新聞 - 中時電子報

《中時電子報》台灣網站100強「傳播媒體類」第一名,同時也是最吸睛的新聞網站。內容來源包括《中國時報》、《工商時報》、《旺報》、《時報 ...

台灣網路治理論壇(Taiwan IGF) Public Group

標題:7 款VPN 外洩2000 萬筆個資連IP 都看光. 摘要: 有7家號稱自己是軍事等級無日誌、無紀錄的香港免費VPN 被vpnMentor 發現它們全把資料放在一個公開 ...

資訊安全認知

Title 資訊安全認知 Author Nanya Last modified by Nanya Created Date 9/14/2009 2:39:51 AM Document presentation format 如螢幕大小 Company CMT Other titles Arial 標楷體 Garamond Wingdings Calibri 新細明體 微軟正黑體 Times New Roman Edge 1_Edge 南 ...

什麼是資料外洩?從五個資料外洩案例,認識事件發生原因、外洩資料類型與資料流向

駭客竊取了超過 1,800 萬筆聯邦政府員工的資料,其中包括:社會安全碼、工作職務及培訓相關資料。Ashley Madison 偷情網站 (2015 年 7 月) 社群網站 駭客激進份子從 Ashley Madison 偷情網站竊取了大約 10GB 的資料並且外流到深層網路 (Deep Web)。 ...