7 家 VPN 超過 2000 萬筆個資外洩,包含:密碼 / Email 地址 / IP / 住址 / 裝置

7 家 VPN 超過 2000 萬筆個資外洩,包含:密碼 / Email 地址 / IP / 住址 / 裝置

你是否因為臨時的翻牆需求,為了省下費用常常用免費 VPN 呢?根據 vpnMentor 資料顯示:UFO VPN、FAST VPN、Free VPN、Super VPN、Flash VPN、Secure VPN 及 Rabbit VPN 等 7 家 VPN 服務,背後均為同一家香港公司 Dreamfii HK Limited,這些號稱不記錄任何 log 資料的 VPN 服務,竟有超過 2000 萬筆個資,被發現放在 Elasticsearch 公開伺服器中。如果你正在全找安全的替代 VPN 方案,可以參考:NordVPN 去大陸要翻牆就用它,要用超級電腦跑 10 億年才能破解頂級加密技術

種種跡象皆顯示,這些 VPN 來自同一家開發商

- 這些 VPN 共用同一台伺服器 Elasticsearch
- 他們發票都來自 Dreamfii HK Limited
- 至少有 3 家 VPN 都有相似的官網

VPN 個資外洩

外洩的資料包含哪些?

- Log 日誌
- Email 地址
- 密碼
- IP 位置
- 住家地址
- 手機型號
- 裝置 ID
- Paypal API

這些 VPN 的評分都相當高

UFO VPN
Google Play Store:4.5
App Store:4.5
開發者:Dreamfii HK Limited

FAST VPN
Google Play Store:4.5
App Store:4.6
開發者:Mobipotato HK Limited

FREE VPN
Google Play Store:4.5
App Store:4.6
開發者:Starxmobi HK Ltd

Super VPN
Google Play Store:4.6
App Store:4.9
開發者:Nownetmobi

vpn安全推薦
圖片來源:vpnMentor 

根據 vpnMentor 指出,雖然已被發現資料外洩,但目前在伺服器上還是可以看到這些個資,在這些 Log 日誌中,可以看到完整的使用者 Email、密碼、變更密碼要求、錯誤的登入嘗試等詳細資訊,甚至還有牽涉到付款的 Paypal API。

這 7 家 VPN 中,我中獎了怎麼辦?

基本上這七家中註冊了其中一家並使用,外洩的資料就已經外洩了,基本上是無法挽回的。

未來要用 VPN 時最好找具有較高安全等級的 VPN 服務,像是 NordVPNPureVPN 等,且不要貪圖小便宜,只用免費的 VPN,「免費的總是最貴」這個道理,可以從這次外洩事件中驗證。

資料來源:vpnMentor

有哪些 VPN 是不安全的?這 7 家千萬不要用

有哪些 VPN 是不安全的?這 7 家千萬不要用 相關文章


參考內容推薦

台灣網路治理論壇(Taiwan IGF) Public Group

標題:7 款VPN 外洩2000 萬筆個資連IP 都看光. 摘要: 有7家號稱自己是軍事等級無日誌、無紀錄的香港免費VPN 被vpnMentor 發現它們全把資料放在一個公開 ...

免費資源網路社群

2020/7/18 · 免費資源網路社群是一個以免費為主題的台灣網站、部落格,內容包含科技新知、免費軟體、線上工具、圖庫素材、WordPress 架站及應用程式介紹教學。

如何避免 Facebook 帳號被駭?被詐騙?被「標註」 @ 金魚不是魚 :

(1001206原建1060306新增)現在沒有 Facebook 臉書帳號的應該算是原始人了,但是不管你使用臉書的頻率如何,有一些基本的安全觀念還是要有,而這些安全觀念也跟你電腦的

雷神講堂Public Group

這裡除了經常性的整理網路上相關新聞與資源之外, 也同步刊登此領域內同好和其他先進們,... ... 標題:7 款VPN 外洩2000 萬筆個資連IP 都看光. 摘要: 有7家號稱自己 ...

IT專題-(時代的眼淚)不安全的PPTP VPN @ IT001 :

原因: VPN 是一個很方便的通道架構, 它可以讓你身處家中,也可以透過通道連回公司做事情。 早期要建立VPN很方便也很簡單 !! 如這是要介紹的PPTP VPN。 但她相對來說是非常不安全的一種方式。 但為什麼要介紹PPTP VPN,

不要做這10 件事,讓你的智慧型手機更聰明好用

買了智慧型手機卻不用聰明的方式使用,很多朋友浪費時間去做無謂的省電優化,其實就 ... 又常常工作被打斷,這樣的手機是不會更好用的。 7.不要不敢開GPS 或Wi-Fi 定位: ... 不用,要下載安裝App 時,卻去安裝論壇、網站上提供的APK,這真的非常不安全。 ... 是有不需root的程式叫adguard,但它需要VPN且我不知道會不會更耗電.

【VPN教學】5個使用免費VPN的風險| MeetHub

但是,在這眾多的VPN應用程序中,其中很大一部分是有安全兼隱私問題的。在我們安裝並使用這些免費VPN 時,這可能帶來更大的風險。 ... 千萬別因為速度趕不上我們想要的進度去亂下載一些來路不明的VPN,這樣反而危險。 ... 【VPN 推薦】 中國禁止翻牆, 那還有哪些VPN可以使用? ... 七歲的25sprout,七年的腳印.

《資安新聞週報 》駭客假稱IG藍勾勾認證騙帳密駭客2度入侵日本401家飯店系統 32萬人被駭旅遊業遭殭屍網路 ...

許多國人喜愛到日本旅遊,近日卻傳出日本有401家飯店的房客資料遭盜,共計高達32萬筆,其中包含房客的姓名、電話以及住址等個資,更有訂房旅客的信用卡號碼慘遭外洩,儘管飯店高層緊急出面道歉,但負責訂房系統維護的法國技術商Fastbooking卻仍未提出 ...

什麼是資料外洩?從五個資料外洩案例,認識事件發生原因、外洩資料類型與資料流向

駭客竊取了超過 1,800 萬筆聯邦政府員工的資料,其中包括:社會安全碼、工作職務及培訓相關資料。Ashley Madison 偷情網站 (2015 年 7 月) 社群網站 駭客激進份子從 Ashley Madison 偷情網站竊取了大約 10GB 的資料並且外流到深層網路 (Deep Web)。 ...

什麼是VPN? 新手入門(上篇):如何安全上網並確保自己的隱私 ...

當心三倍券詐騙/ Telegram 也逃不掉個資外洩?/勒索軟體EvilQuest 指向Mac/ 全球前十交易虛擬幣平台遭台駭客入侵 · 工作場所IoT 裝置:個人自備 ...