7 家 VPN 超過 2000 萬筆個資外洩,包含:密碼 / Email 地址 / IP / 住址 / 裝置

7 家 VPN 超過 2000 萬筆個資外洩,包含:密碼 / Email 地址 / IP / 住址 / 裝置

你是否因為臨時的翻牆需求,為了省下費用常常用免費 VPN 呢?根據 vpnMentor 資料顯示:UFO VPN、FAST VPN、Free VPN、Super VPN、Flash VPN、Secure VPN 及 Rabbit VPN 等 7 家 VPN 服務,背後均為同一家香港公司 Dreamfii HK Limited,這些號稱不記錄任何 log 資料的 VPN 服務,竟有超過 2000 萬筆個資,被發現放在 Elasticsearch 公開伺服器中。如果你正在全找安全的替代 VPN 方案,可以參考:NordVPN 去大陸要翻牆就用它,要用超級電腦跑 10 億年才能破解頂級加密技術

種種跡象皆顯示,這些 VPN 來自同一家開發商

- 這些 VPN 共用同一台伺服器 Elasticsearch
- 他們發票都來自 Dreamfii HK Limited
- 至少有 3 家 VPN 都有相似的官網

VPN 個資外洩

外洩的資料包含哪些?

- Log 日誌
- Email 地址
- 密碼
- IP 位置
- 住家地址
- 手機型號
- 裝置 ID
- Paypal API

這些 VPN 的評分都相當高

UFO VPN
Google Play Store:4.5
App Store:4.5
開發者:Dreamfii HK Limited

FAST VPN
Google Play Store:4.5
App Store:4.6
開發者:Mobipotato HK Limited

FREE VPN
Google Play Store:4.5
App Store:4.6
開發者:Starxmobi HK Ltd

Super VPN
Google Play Store:4.6
App Store:4.9
開發者:Nownetmobi

vpn安全推薦
圖片來源:vpnMentor 

根據 vpnMentor 指出,雖然已被發現資料外洩,但目前在伺服器上還是可以看到這些個資,在這些 Log 日誌中,可以看到完整的使用者 Email、密碼、變更密碼要求、錯誤的登入嘗試等詳細資訊,甚至還有牽涉到付款的 Paypal API。

這 7 家 VPN 中,我中獎了怎麼辦?

基本上這七家中註冊了其中一家並使用,外洩的資料就已經外洩了,基本上是無法挽回的。

未來要用 VPN 時最好找具有較高安全等級的 VPN 服務,像是 NordVPNPureVPN 等,且不要貪圖小便宜,只用免費的 VPN,「免費的總是最貴」這個道理,可以從這次外洩事件中驗證。

資料來源:vpnMentor

有哪些 VPN 是不安全的?這 7 家千萬不要用

有哪些 VPN 是不安全的?這 7 家千萬不要用 相關文章


參考內容推薦

WAF 是什麼?你的網站需要 WAF 嗎?

什麼是 WAF?WAF 是 Web Application Firewall 的簡稱,中文通常叫作「網站應用程式防火牆」,照字面來看就知道,WAF主要是用於是保護網站應用程式,透過監控網站傳輸 HTTP 流量,比對病毒與惡意程式資料庫,過濾出可疑流量並拒絕惡意流量進入,保護 ...

不要做這10 件事,讓你的智慧型手機更聰明好用

買了智慧型手機卻不用聰明的方式使用,很多朋友浪費時間去做無謂的省電優化,其實就 ... 又常常工作被打斷,這樣的手機是不會更好用的。 7.不要不敢開GPS 或Wi-Fi 定位: ... 不用,要下載安裝App 時,卻去安裝論壇、網站上提供的APK,這真的非常不安全。 ... 是有不需root的程式叫adguard,但它需要VPN且我不知道會不會更耗電.

51萬臺物聯網裝置的Telnet帳密被公布,史上最多

ZDNet報導,超過51萬台的伺服器、家用路由器和物聯網(IoT)裝置的Telnet ... 遭到洩露的清單包含51.5萬台裝置IP位址、Telnet用戶名稱與密碼。 ... 在此之前,這個清單外洩最嚴重的事件,為2018年7月3.3萬台裝置Telnet密碼外洩。 ... 有媒體報導,近2.3萬個MongoDB資料庫被清除並遭到勒索,駭客要脅不付錢就向 ...

公共Wi-Fi

服務的場所,識別該Wi-Fi 網路是否安全;瞭解使用不安全的Wi-Fi. 會伴隨哪些利弊得失;並針對何時該連線和使用不安全的Wi-Fi 做出正確決定。 資源. 無線數據機圖像.

什麼是資料外洩?從五個資料外洩案例,認識事件發生原因、外洩資料類型與資料流向

駭客竊取了超過 1,800 萬筆聯邦政府員工的資料,其中包括:社會安全碼、工作職務及培訓相關資料。Ashley Madison 偷情網站 (2015 年 7 月) 社群網站 駭客激進份子從 Ashley Madison 偷情網站竊取了大約 10GB 的資料並且外流到深層網路 (Deep Web)。 ...

資訊安全認知

Title 資訊安全認知 Author Nanya Last modified by Nanya Created Date 9/14/2009 2:39:51 AM Document presentation format 如螢幕大小 Company CMT Other titles Arial 標楷體 Garamond Wingdings Calibri 新細明體 微軟正黑體 Times New Roman Edge 1_Edge 南 ...

IT專題-(時代的眼淚)不安全的PPTP VPN @ IT001 :

原因: VPN 是一個很方便的通道架構, 它可以讓你身處家中,也可以透過通道連回公司做事情。 早期要建立VPN很方便也很簡單 !! 如這是要介紹的PPTP VPN。 但她相對來說是非常不安全的一種方式。 但為什麼要介紹PPTP VPN,

甚麼是VPN?VPN有甚麼用途?介紹你2款熱門VPN推介!

2020/7/16 · 而VPN的全寫是「Virtual Private network(虛擬私人網路)」,用了這服務可以將你的網路流量進行加密並保護你的線上身份。主要來說,VPN會透過VPN ...

號稱零log 香港VPN 洩2,000 萬用戶資料任人睇

4 天前 - 不過卻發生用戶私隱洩露事件,更有7 間香港VPN 服務商牽涉其中,所提供的 ... 未有任何密碼和加密保護,令超過2,000 萬用戶的個人資料任人存取。 ... 全名; 住址或工作地址; 用戶實際IP 地址、連線的VPN 伺服器地址; VPN ... 曾瀏覽網站; IP 地址; ISP; 實際位置; 裝置類型; 程式版本; 手機型號 ... Tags; VPN · 數據外洩.

七月2018 - 台灣電腦網路危機處理暨協調中心

為提升我國民眾資安意識,TWCERT/CC於每月發布資安情資電子報,統整上月 ... 2.2.4歐洲電子零售商Dixons Carphone遭駭客攻擊,10萬筆用戶信用卡資料外洩 ... 標記,每個文件包含大約20,000 份電子郵件地址資訊,總量超過4300 萬。 ... 據Bleeping Computer報導,數百家飯店的客戶的個資和信用卡資料6月遭 ...