Персональные данные 20 млн пользователей VPN-приложений лежали открытыми

Персональные данные 20 млн пользователей VPN-приложений лежали открытыми

Персональные данные 20 млн пользователей VPN-приложений лежали открытыми

Авторы семи бесплатных VPN-приложений не смогли должным образом защитить свои серверы. В результате персональные данные более 20 миллионов пользователей лежали в Сети полностью открытыми.

О непреднамеренной утечке сообщили специалисты компании vpnMentor, они же отметили, что практики некоторых VPN-сервисов просто поражают: компании пренебрегают элементарными мерами защиты пользовательских данных.

Забавно, что разработчики каждого из этих VPN-приложений убеждали пользователей в том, что они не записывают активность — дескать, всё крайне конфиденциально, логов ваших действий просто нет. Исследователи из vpnMentor сразу же опровергли эти утверждения, обнаружив на сервере множество записей активности пользователей.

Помимо логов, на сервере лежали открытыми персональные данные: адреса электронной почты, пароли в виде простого текста, IP-адреса, домашние адреса, модели смартфонов, идентификаторы устройств и тому подобное.

Настолько небрежно к защите информации пользователей относятся следующие приложения: UFO VPN, FAST VPN, Free VPN, Super VPN, Flash VPN, Secure VPN и Rabbit VPN.

«Мы считаем, что за разработкой всех семи проблемных VPN-сервисов стоит один человек. Приложения используют общий сервер Elasticsearch, у них один способ получения денег», — пишут в отчёте эксперты vpnMentor.

Также специалисты отметили, что все приложения, скорее всего, разработала одна компания, которая просто клонировала себя под похожими именами.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft заменила обновление Office 2016, сломавшее Word, Excel и Outlook

После установки накопительного обновления KB5002700 для Office 2016 пользователи Windows 10 и 11 столкнулись с отказом приложений. При запуске сразу падали Word и Excel, при попытке доступа к Календарю — Outlook.

Число жалоб в соцсетях стремительно множилось, проблема приобретала массовый характер. Больше прочих страдали юзеры, у которых Word и Excel слетали во время работы над новым документом: они теряли все несохраненные данные.

Как оказалось, ситуацию можно исправить деинсталляцией обновления KB5002700, вышедшего в рамках апрельского «вторника патчей». Однако удалить его можно только вручную с помощью Редактора реестра (после этого потребуется перезагрузка).

В итоге Microsoft пришлось выпустить новый апдейт (KB5002623) для Office 2016 с соответствующими исправлениями. Он пока доступен только в Центре загрузок Microsoft, но вскоре, видимо, будет раздаваться в автоматическом режиме.

В этом месяце Microsoft также выпустила накопительное обновление для своей ОС, которое в числе прочего устраняет проблемы с печатью, возникшие у пользователей Windows после установки январских KB5050081 и KB5050092. Из-за привнесенного бага двухрежимные USB-принтеры начали самопроизвольно печатать бессмыслицу.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru