你是否因為臨時的翻牆需求,為了省下費用常常用免費 VPN 呢?根據 vpnMentor 資料顯示:UFO VPN、FAST VPN、Free VPN、Super VPN、Flash VPN、Secure VPN 及 Rabbit VPN 等
7 家 VPN 服務,背後均為同一家香港公司 Dreamfii HK Limited,這些號稱不記錄任何 log 資料的 VPN 服務,竟有超過 2000 萬筆個資,被發現放在 Elasticsearch 公開伺服器中。如果你正在全找安全的替代 VPN 方案,可以參考:
NordVPN 去大陸要翻牆就用它,要用超級電腦跑 10 億年才能破解頂級加密技術
種種跡象皆顯示,這些 VPN 來自同一家開發商- 這些 VPN 共用同一台伺服器 Elasticsearch
- 他們發票都來自 Dreamfii HK Limited
- 至少有 3 家 VPN 都有相似的官網
外洩的資料包含哪些?- Log 日誌
- Email 地址
- 密碼
- IP 位置
- 住家地址
- 手機型號
- 裝置 ID
- Paypal API
這些 VPN 的評分都相當高UFO VPN
Google Play Store:4.5
App Store:4.5
開發者:Dreamfii HK LimitedFAST VPN
Google Play Store:4.5
App Store:4.6
開發者:Mobipotato HK LimitedFREE VPN
Google Play Store:4.5
App Store:4.6
開發者:Starxmobi HK LtdSuper VPN
Google Play Store:4.6
App Store:4.9
開發者:Nownetmobi
圖片來源:vpnMentor 根據 vpnMentor 指出,雖然已被發現資料外洩,但目前在伺服器上還是可以看到這些個資,在這些 Log 日誌中,可以看到完整的使用者 Email、密碼、變更密碼要求、錯誤的登入嘗試等詳細資訊,甚至還有牽涉到付款的 Paypal API。
這 7 家 VPN 中,我中獎了怎麼辦?基本上這七家中註冊了其中一家並使用,外洩的資料就已經外洩了,基本上是無法挽回的。未來要用 VPN 時最好找具有較高安全等級的 VPN 服務,像是
NordVPN、
PureVPN 等,且不要貪圖小便宜,只用免費的 VPN,「免費的總是最貴」這個道理,可以從這次外洩事件中驗證。資料來源:
vpnMentor