UFO VPN, fournisseur de VPNn a exposé une base de données de journaux d'utilisateurs

Written by @ange, 2022-03-10, Last update: 2024-04-27

UFO VPN, fournisseur de VPN basé à Hong Kong, a exposé une base de données de journaux d’utilisateurs et d’enregistrements d’accès à l’API sur le Web sans mot de passe ni aucune autre authentification requise pour y accéder. Les informations exposées comprennent des mots de passe en texte brut et des informations qui pourraient être utilisées pour identifier les utilisateurs VPN et suivre leur activité en ligne.

Bob Diachenko, qui dirige l’équipe de recherche sur la sécurité de Comparitech, a découvert l’exposition, qui affecte à la fois les utilisateurs gratuits et payants d’UFO VPN. Il a immédiatement alerté l’entreprise dès la découverte des données exposées le 1er juillet 2020.

On ne sait pas combien d’utilisateurs sont affectés, mais nos résultats suggèrent que potentiellement tous les utilisateurs qui se sont connectés à UFO VPN au moment de l’exposition pourraient être compromis. UFO VPN prétend avoir 20 millions d’utilisateurs sur son site Web, et la base de données a exposé plus de 20 millions de journaux par jour.

Plus de deux semaines après avoir envoyé une divulgation à UFO VPN, la société a fermé la base de données et a répondu par e-mail: «En raison des changements de personnel causés par COVID-19, nous n’avons pas
trouvé de bogues dans les règles de pare-feu de serveur immédiatement, ce qui entraînera au risque potentiel d’être piraté. Et maintenant, il a été corrigé. “

«Nous ne collectons aucune information pour vous inscrire», a déclaré le porte-parole. «Sur ce serveur, toutes les informations collectées sont anonymes et ne peuvent être utilisées que pour analyser les performances
et les problèmes du réseau de l’utilisateur afin d’améliorer la qualité de service. Jusqu’à présent, aucune information n’a été divulguée. » [sic]

Mais sur la base de quelques exemples de données, nous ne pensons pas que ces données soient anonymes. Nous sommes en contact avec UFO VPN pour vérifier nos résultats et mettrons à jour cet article en conséquence.

Nous recommandons aux utilisateurs d’UFO VPN de changer immédiatement leurs mots de passe, et il en va de même pour tous les autres comptes partageant le même mot de passe.

La suite ICI

About the blog

Tech News

Des informations sur la tech

About the author

ANGE ANGE

Passionnée de tech

From the same author


Ca y est le nouveau decodeur H.266-VVC est dehors
Ca y est le nouveau decodeur H.266-VVC est dehors

Après avoir consacré plusieurs années à ses recherches et à sa normalisation Fraunhofer HHI célèbre la publication et l'adoption officielle de la nouvelle norme mondiale de codage vidéo H. 266 / Codage vidéo polyvalent (VVC).

Ennio Morricone meurt à 91 ans
Ennio Morricone meurt à 91 ans

Reconnu pour avoir marqué les westerns spaghetti de Sergio Leone, le lauréat d'un Oscar a également produit les sons et la musique de Ennio Morricone, le lauréat d'un Oscar dont les partitions obsédantes et inventives ont habilement accentué la tension frémissante et sans dialogue des westerns spaghetti dirigés par Sergio Leone, est décédé. Il avait 91 ans.

Le secret de la production de la PS
Le secret de la production de la PS

L'arme secrète de la PlayStation: une usine presque entièrement automatisée. La PlayStation de Sony a gagné des centaines de millions de fans à travers le monde depuis son lancement en 1994.

David Greader nous parle de la force du travail dans son nouveau livre
David Greader nous parle de la force du travail dans son nou

Le nouveau livre de l'anthropologue David Graeber accuse l'économie mondiale de créer des emplois insignifiants qui tuent l'esprit humain.

Le processeur ARM ça te dit quelque chose?
Le processeur ARM ça te dit quelque chose?

Les processeurs ARM ont longtemps dominé le monde mobile, presque tous les téléphones et tablettes Apple et Android utilisent un modèle de processeur ARM

La police de Chicago bloque l’accès à ses données
La police de Chicago bloque l’accès à ses données

Alors que Chicago chancelait cette semaine d'un week jeunes enfants, le surintendant de la police David Brown a doublé son approche pour endiguer la violence lors d'une conférence de presse lundi.

Ils sont devenus riche grâce à la science
Ils sont devenus riche grâce à la science

Un jeu de poker de longue date avec un groupe d'étudiants en médecine du sud-ouest de l'Université du Texas à Dallas a réuni Gaurab Chakrabarti et Sean Hunt. Wenly Ruan, partenaire du laboratoire de dissection de Chakrabarti et petite amie de Hunt (aujourd'hui épouse), était le lien.

Reddit utilise DRM pour les empreintes digitales
Reddit utilise DRM pour les empreintes digitales

Pourquoi Reddit voulait-il utiliser DRM? Ce pop Pour le savoir, analyser son code souce paraisait etre la meilleure soultion.

Les rencontres en ligne peuvent ils aboutir à un mariage?
Les rencontres en ligne peuvent ils aboutir à un mariage?

Une conséquence fascinante d'Internet est à quel point il a rapproché le problème de la recherche de âme sœur, et à quel point les hypothèses du problème du mariage stable

Linux Mint abandonne les packages Ubuntu Snap
Linux Mint abandonne les packages Ubuntu Snap

Le Linux Mint projet a fait des menaces pour empêcher activement Ubuntu Snap packages d'installer le système de gestion package APT sans le consentement de l'utilisateur

Les causes de la plainte du MIT et Harvard contre les nouveaux règlements de l'ICE
Les causes de la plainte du MIT et Harvard contre les nouvea

Ce matin, en réponse, le MIT et Harvard ont déposé conjointement une plainte contre ICE et le département américain de la Sécurité intérieure devant un tribunal fédéral du Massachusetts.

Un blogueur rationaliste controversé est devenu une mascotte et un martyr dans une lutte contre le New York Times
Un blogueur rationaliste controversé est devenu une mascotte

Un blogueur rationaliste controversé est devenu une mascotte et un martyr dans une lutte contre le New York Times

Les tests de développement des logiciels
Les tests de développement des logiciels

L'importance des tests dans le développement de logiciels modernes est  vraiment difficile à surestimer.

Disfonctionnement des authentifications à deux point de Google
Disfonctionnement des authentifications à deux point de Goog

Il y a quelques jours, Amos, a connu un événement d'extraction de mot de passe par des pirates informatiques et, par conséquent, a été laissé de sa poche par quelques centaines d'euros.

Testons un peu de quoi notre ordinateur est capable
Testons un peu de quoi notre ordinateur est capable

Voyons à quel point vous connaissez les ordinateurs! Tous ces programmesont un nombre variable en eux.

On the same topic


Facebook tague une patiente atteint du cancer
Facebook tague une patiente atteint du cancer

La semaine dernière, une patiente a publié un article sur son diagnostic de cancer du sein sur Facebook.

TikTok est au cœur des débats
TikTok est au cœur des débats

Au cours de la dernière semaine, alors que l'idée d'interdire TikTok aux États-Unis est passée d'une idée marginale à une apparente inévitabilité

Google accusé d'harcèlement
Google accusé d'harcèlement

Google vient d'être giflé d'un procès qui prétend qu'il suit les gens sur des centaines de milliers d'applications même lorsqu'ils se désengagent

La fiabilité de Tesla
La fiabilité de Tesla

TESLA PIRE POUR LA FIABILITÉ DANS UNE ENQUÊTE MENÉ AUPRÈS DES CONDUCTEURS AMÉRICAINS

L'objectivité des journalistes est remise en question
L'objectivité des journalistes est remise en question

Comment l'objectivité dans le journalisme est devenue une question d'opinion. En Amérique, les tensions politiques et commerciales ont conduit à s'interroger sur sa valeur et sa signification

Défaillance twitter
Défaillance twitter

Mercredi, un piratage impliquant des comptes Twitter de haut niveau a conduit le service à suspendre l'activité des utilisateurs vérifiés

La procédure employée pour escroquer les utilisateurs de twitter
La procédure employée pour escroquer les utilisateurs de twi

Quoi que Twitter finisse par dire sur les événements du 15 juillet 2020,alors qu'il a subi la faille de sécurité la plus catastrophique de l'histoire de l'entreprise

Fournisseurs de VPN accusés de fuite
Fournisseurs de VPN accusés de fuite

Une série de fournisseurs de VPN «sans journalisation» ont des explications à faire après que plus d'un téraoctet de journaux d'utilisateurs ont été trouvés sur leurs serveurs non protégés et faisant face à l'Internet public.

Twitter réagis suite au piratage des comptes de certains utilisateurs
Twitter réagis suite au piratage des comptes de certains uti

nous avons détecté un incident de sécurité sur Twitter et pris des mesures immédiates

Apple lance un programme pour améliorer la sécurité de ses appareils
Apple lance un programme pour améliorer la sécurité de ses a

Apple lance un programme pour améliorer la sécurité de ses appareils

Dans le cadre d'une large répression Twitter interdit 7000 comptes et en limite 150000 autres
Dans le cadre d'une large répression Twitter interdit 7000 c

Dans le cadre d'une large répression Twitter interdit 7000 comptes et en limite 150000 autres

Comment reconnaître la vrai personnalité des gens
Comment reconnaître la vrai personnalité des gens

L'une des façons les plus révélatrices de classer les gens est le degré et l'agressivité de leur conformisme.

Les données personnelles de clients Instacart sont vendues en ligne
Les données personnelles de clients Instacart sont vendues e

Les données personnelles de clients Instacart sont vendues en ligne

Le comité de rédaction d'Index et plus de 70 membres de son personnel déposent leurs démissions
Le comité de rédaction d'Index et plus de 70 membres de son

Le comité de rédaction d'Index et plus de 70 membres de son personnel déposent leurs démissions

Les écouteurs collectent des données personnelles
Les écouteurs collectent des données personnelles

Les écouteurs collectent des données personnelles


Copyright © 2020 | Powered By | Yaknema SARL