這個免費VPN洩露了用戶數據

一款主要針對中國市場的免費VPN洩漏了數十億用戶資料。此外,Android 應用程式可以充當間諜軟體並隱藏允許遠端執行程式碼的惡意軟體。

圖片來源:Privecstasy,來自 Unsplash

免費VPN對於暫時需要特定功能的情況來說,這可能是一個很好的故障排除解決方案,但值得記住的是,這些解決方案並不是最安全的。一項調查網路新聞57億條資料外洩事件提醒我們這一點。

該報告對特別在中國使用的免費 VPN Airplane Accelerates 提出了質疑。 VPN服務收集的個人資訊(包括使用者ID、IP位址、網域名稱和時間戳記)被洩露,導致數以萬計甚至數十萬人的資訊洩露。該應用程式可在Windows、macOS、iOS 和 Android,因此各種各樣的用戶都受到了洩漏的影響。

“這次洩露很重要,因為洩露的數據可用於去匿名化和監視該應用程式的用戶””,調查負責人阿拉斯·納扎羅瓦斯 (Aras Nazarovas) 解釋道。免費VPN在世界各地非常受歡迎,尤其是在中國等敏感國家,這些國家對網路內容的存取受到嚴格監管。如果中國政權決定調查洩漏的訊息,這次洩漏可能會為用戶帶來嚴重的問題。

這還不是全部。 VPN 本身就像 Android 上的惡意軟體一樣。它要求獲得不需要的權限,例如存取攝影機、麥克風、聯絡人或儲存。“對 Android 應用程式的分析還表明,它能夠充當間諜軟體並具有遠端程式碼執行功能”,這項研究告訴我們。最重要的是,防毒軟體不會將該應用程式偵測為威脅。因此用戶沒有明顯的方法來知道 VPN 是否合法。

來源 :網路新聞