パスワードを忘れた? アカウント作成
14245729 submission
情報漏洩

アクセスログは保存していないはずの無料VPNアプリの利用者情報が流出。2000万人以上にも登る可能性

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
VPNサービスのニュース・レビューサイト「vpnMentor」のブログ記事によると、香港を拠点とする複数の無料VPNアプリの利用者の情報が流出していたのを発見したという。各サービスでログは保存していないと説明しているはずが、流出した情報にはユーザ登録時のIPアドレスやアカウント名とパスワード、有料版利用者のビットコインの支払い情報やPayPalのURLなど、1テラバイトにも及び、10億行のデータが含まれている。各サービスの公称の利用者数を合わせると全世界で2000万人が利用しているという(Digital Trends)。

これらのVPNは違う会社が提供しているものの、全てアプリの配布元は香港の会社となっており、支払いはDreamfii HKという会社に共通していること、各サイトは同じIPアドレスで似たデザインになっていることから、ホワイトレーベルではないかとvpnMentorは予想している。

アプリ名をアプリストアで見てみると、iOS版やGoogle Playでも日本語のレビューが多いことから、日本でも利用者が結構いる模様。

よくあるAWSで保存していたデータが誰でも見れるようになっていた事件らしいので、まあ、利用している方はパスワード変えるなど対策が必要です。

vpnMentorによると以下のサービスが今回の対象

UFO VPN
FAST VPN
Free VPN
Super VPN
Flash VPN
Secure VPN
Rabbit VPN
この議論は、 ログインユーザだけとして作成されたが、今となっては 新たにコメントを付けることはできません。
typodupeerror

吾輩はリファレンスである。名前はまだ無い -- perlの中の人

読み込み中...