Written by @ange, 2022-03-10, Last update: 2024-04-27
Une série de fournisseurs de VPN «sans journalisation» ont des explications à faire après que plus d’un téraoctet de journaux d’utilisateurs ont été trouvés sur leurs serveurs non protégés et faisant face à l’Internet public.
Ces données, nous dit-on, comprennent au moins dans certains cas des mots de passe en texte clair, des informations personnelles et des listes de sites Web visités, le tout sur lequel quiconque peut tomber. Tout a été révélé cette semaine après que Bob Diachenko de Comparitech ait repéré 894 Go d’enregistrements dans un cluster Elasticsearch non sécurisé qui appartenait à UFO VPN.
Le silo contenait des flux d’entrées de journal en tant qu’internautes connectés au service d’UFO: ces informations comprenaient ce qui semblait être des mots de passe de compte en texte brut, des secrets de
session VPN et des jetons, des adresses IP des appareils des utilisateurs et des serveurs VPN auxquels ils se connectaient, des horodatages de connexion, les informations de localisation, les caractéristiques de l’appareil et les versions du système d’exploitation, et les domaines Web à partir desquels les publicités ont été injectées dans les navigateurs des utilisateurs de niveau gratuit d’UFO.
UFO a déclaré en gras dans sa politique de confidentialité: “Nous ne suivons pas les activités des utilisateurs en dehors de notre site, ni la navigation sur le site Web ou les activités de connexion des utilisateurs qui utilisent nos services.” Pourtant, il semble qu’il enregistrait au moins les connexions à son service - et dans un système,tout le monde pouvait y accéder s’il le trouvait.
Plus de 20 millions d’entrées ont été ajoutées par jour aux journaux, selon Comparitech, et UFO se vante de se vanter sur son site Web de 20 millions d’utilisateurs. Diachenko a déclaré avoir alerté le fournisseurde la mauvaise configuration le 1er juillet, le jour où il a trouvé la base de données non protégée, et n’a rien entendu en retour.
La suite ICI
Après avoir consacré plusieurs années à ses recherches et à sa normalisation Fraunhofer HHI célèbre la publication et l'adoption officielle de la nouvelle norme mondiale de codage vidéo H. 266 / Codage vidéo polyvalent (VVC).
Reconnu pour avoir marqué les westerns spaghetti de Sergio Leone, le lauréat d'un Oscar a également produit les sons et la musique de Ennio Morricone, le lauréat d'un Oscar dont les partitions obsédantes et inventives ont habilement accentué la tension frémissante et sans dialogue des westerns spaghetti dirigés par Sergio Leone, est décédé. Il avait 91 ans.
L'arme secrète de la PlayStation: une usine presque entièrement automatisée. La PlayStation de Sony a gagné des centaines de millions de fans à travers le monde depuis son lancement en 1994.
Le nouveau livre de l'anthropologue David Graeber accuse l'économie mondiale de créer des emplois insignifiants qui tuent l'esprit humain.
Les processeurs ARM ont longtemps dominé le monde mobile, presque tous les téléphones et tablettes Apple et Android utilisent un modèle de processeur ARM
Alors que Chicago chancelait cette semaine d'un week jeunes enfants, le surintendant de la police David Brown a doublé son approche pour endiguer la violence lors d'une conférence de presse lundi.
Un jeu de poker de longue date avec un groupe d'étudiants en médecine du sud-ouest de l'Université du Texas à Dallas a réuni Gaurab Chakrabarti et Sean Hunt. Wenly Ruan, partenaire du laboratoire de dissection de Chakrabarti et petite amie de Hunt (aujourd'hui épouse), était le lien.
Pourquoi Reddit voulait-il utiliser DRM? Ce pop Pour le savoir, analyser son code souce paraisait etre la meilleure soultion.
Une conséquence fascinante d'Internet est à quel point il a rapproché le problème de la recherche de âme sœur, et à quel point les hypothèses du problème du mariage stable
Le Linux Mint projet a fait des menaces pour empêcher activement Ubuntu Snap packages d'installer le système de gestion package APT sans le consentement de l'utilisateur
Ce matin, en réponse, le MIT et Harvard ont déposé conjointement une plainte contre ICE et le département américain de la Sécurité intérieure devant un tribunal fédéral du Massachusetts.
Un blogueur rationaliste controversé est devenu une mascotte et un martyr dans une lutte contre le New York Times
L'importance des tests dans le développement de logiciels modernes est vraiment difficile à surestimer.
Il y a quelques jours, Amos, a connu un événement d'extraction de mot de passe par des pirates informatiques et, par conséquent, a été laissé de sa poche par quelques centaines d'euros.
Voyons à quel point vous connaissez les ordinateurs! Tous ces programmesont un nombre variable en eux.
La semaine dernière, une patiente a publié un article sur son diagnostic de cancer du sein sur Facebook.
Au cours de la dernière semaine, alors que l'idée d'interdire TikTok aux États-Unis est passée d'une idée marginale à une apparente inévitabilité
Google vient d'être giflé d'un procès qui prétend qu'il suit les gens sur des centaines de milliers d'applications même lorsqu'ils se désengagent
TESLA PIRE POUR LA FIABILITÉ DANS UNE ENQUÊTE MENÉ AUPRÈS DES CONDUCTEURS AMÉRICAINS
Comment l'objectivité dans le journalisme est devenue une question d'opinion. En Amérique, les tensions politiques et commerciales ont conduit à s'interroger sur sa valeur et sa signification
Mercredi, un piratage impliquant des comptes Twitter de haut niveau a conduit le service à suspendre l'activité des utilisateurs vérifiés
Quoi que Twitter finisse par dire sur les événements du 15 juillet 2020,alors qu'il a subi la faille de sécurité la plus catastrophique de l'histoire de l'entreprise
nous avons détecté un incident de sécurité sur Twitter et pris des mesures immédiates
UFO VPN, fournisseur de VPNn a exposé une base de données de journaux d'utilisateurs
Apple lance un programme pour améliorer la sécurité de ses appareils
Dans le cadre d'une large répression Twitter interdit 7000 comptes et en limite 150000 autres
L'une des façons les plus révélatrices de classer les gens est le degré et l'agressivité de leur conformisme.
Les données personnelles de clients Instacart sont vendues en ligne
Le comité de rédaction d'Index et plus de 70 membres de son personnel déposent leurs démissions
Les écouteurs collectent des données personnelles
Copyright © 2020 | Powered By | Yaknema SARL