7 家 VPN 超過 2000 萬筆個資外洩,包含:密碼 / Email 地址 / IP / 住址 / 裝置

7 家 VPN 超過 2000 萬筆個資外洩,包含:密碼 / Email 地址 / IP / 住址 / 裝置

你是否因為臨時的翻牆需求,為了省下費用常常用免費 VPN 呢?根據 vpnMentor 資料顯示:UFO VPN、FAST VPN、Free VPN、Super VPN、Flash VPN、Secure VPN 及 Rabbit VPN 等 7 家 VPN 服務,背後均為同一家香港公司 Dreamfii HK Limited,這些號稱不記錄任何 log 資料的 VPN 服務,竟有超過 2000 萬筆個資,被發現放在 Elasticsearch 公開伺服器中。如果你正在全找安全的替代 VPN 方案,可以參考:NordVPN 去大陸要翻牆就用它,要用超級電腦跑 10 億年才能破解頂級加密技術

種種跡象皆顯示,這些 VPN 來自同一家開發商

- 這些 VPN 共用同一台伺服器 Elasticsearch
- 他們發票都來自 Dreamfii HK Limited
- 至少有 3 家 VPN 都有相似的官網

VPN 個資外洩

外洩的資料包含哪些?

- Log 日誌
- Email 地址
- 密碼
- IP 位置
- 住家地址
- 手機型號
- 裝置 ID
- Paypal API

這些 VPN 的評分都相當高

UFO VPN
Google Play Store:4.5
App Store:4.5
開發者:Dreamfii HK Limited

FAST VPN
Google Play Store:4.5
App Store:4.6
開發者:Mobipotato HK Limited

FREE VPN
Google Play Store:4.5
App Store:4.6
開發者:Starxmobi HK Ltd

Super VPN
Google Play Store:4.6
App Store:4.9
開發者:Nownetmobi

vpn安全推薦
圖片來源:vpnMentor 

根據 vpnMentor 指出,雖然已被發現資料外洩,但目前在伺服器上還是可以看到這些個資,在這些 Log 日誌中,可以看到完整的使用者 Email、密碼、變更密碼要求、錯誤的登入嘗試等詳細資訊,甚至還有牽涉到付款的 Paypal API。

這 7 家 VPN 中,我中獎了怎麼辦?

基本上這七家中註冊了其中一家並使用,外洩的資料就已經外洩了,基本上是無法挽回的。

未來要用 VPN 時最好找具有較高安全等級的 VPN 服務,像是 NordVPNPureVPN 等,且不要貪圖小便宜,只用免費的 VPN,「免費的總是最貴」這個道理,可以從這次外洩事件中驗證。

資料來源:vpnMentor

有哪些 VPN 是不安全的?這 7 家千萬不要用

有哪些 VPN 是不安全的?這 7 家千萬不要用 相關文章


參考內容推薦

兩網民使用VPN被罰,在中國什麼樣的「翻牆」算違法?

近日,廣東韶關市網民朱某因使用VPN(虛擬私人網絡)「翻牆」受到行政處罰。此前中國 ... 學者分析,這是「殺雞儆猴」,意味著當局正加強網絡管控力度。 ... 有些VPN有加密功能,可以繞過防火牆,不被偵查到。 ... 他說,據保守估計,目前中國網民使用VPN的人數有兩、三千萬。 ... 想知道有哪些必吃就繼續看下去吧!

IT專題-(時代的眼淚)不安全的PPTP VPN @ IT001 :

原因: VPN 是一個很方便的通道架構, 它可以讓你身處家中,也可以透過通道連回公司做事情。 早期要建立VPN很方便也很簡單 !! 如這是要介紹的PPTP VPN。 但她相對來說是非常不安全的一種方式。 但為什麼要介紹PPTP VPN,

密碼管理

過去一年網路犯罪集團從各種資料外洩當中累積了大量的帳號登入憑證, ... 的電子郵件轉寄給他們,讓他們能夠接收登入資訊並取得聯絡人的電子郵件地址。 ... 比如17個政府機構的23 萬4000個密碼中,超過5000個密碼包含password字母, ... 先前LINE公布「七大不安全登入密碼」,快來檢查看看這些是不是你常用的密碼 ... 3、家人生日

專騙一般民眾的郵件詐騙手法激增,對方聲稱知道你的密碼,並 ...

舉例來說,信中一開始就聲稱,已經入侵你的Email與裝置,或者是聲稱知道 ... 無論你的電子郵件信箱是否使用該組密碼,但被掌握個資訊息的結果,可能 ... 認證,若是他人獲得你的帳戶密碼時,在不同裝置或IP登入時,會要求以 ... 謊稱用戶密碼外洩的郵件詐騙激增,對方聲稱已入侵你的裝置,並以恐嚇方式騙取比特幣.

美國資安公司爆台灣2000萬筆個資遭駭登上暗網販售

美國資安公司Cyble Inc 29日報告指出,發現台灣超過2000萬人的戶政資料 ... 據Cyble Inc指出,這些資料共有3.5GB,包含人名、地址、身分證字號、性別、 ... 這些資料共有3.5GB、超過2000萬筆,內容包括姓名、生日、地址、電話等個資,資安站 ... 資安站表示,追查暗網的難度不低,目前先釐清這些資料從何處外洩及 ...

【VPN教學】5個使用免費VPN的風險| MeetHub

但是,在這眾多的VPN應用程序中,其中很大一部分是有安全兼隱私問題的。在我們安裝並使用這些免費VPN 時,這可能帶來更大的風險。 ... 千萬別因為速度趕不上我們想要的進度去亂下載一些來路不明的VPN,這樣反而危險。 ... 【VPN 推薦】 中國禁止翻牆, 那還有哪些VPN可以使用? ... 七歲的25sprout,七年的腳印.

WAF 是什麼?你的網站需要 WAF 嗎?

什麼是 WAF?WAF 是 Web Application Firewall 的簡稱,中文通常叫作「網站應用程式防火牆」,照字面來看就知道,WAF主要是用於是保護網站應用程式,透過監控網站傳輸 HTTP 流量,比對病毒與惡意程式資料庫,過濾出可疑流量並拒絕惡意流量進入,保護 ...

七月2018 - 台灣電腦網路危機處理暨協調中心

為提升我國民眾資安意識,TWCERT/CC於每月發布資安情資電子報,統整上月 ... 2.2.4歐洲電子零售商Dixons Carphone遭駭客攻擊,10萬筆用戶信用卡資料外洩 ... 標記,每個文件包含大約20,000 份電子郵件地址資訊,總量超過4300 萬。 ... 據Bleeping Computer報導,數百家飯店的客戶的個資和信用卡資料6月遭 ...

每月最低只需30 元,VPN 輕鬆解除國外7 個國家的上千部Netflix ...

也不是只有台灣有這問題,很多國家使用者都是,也因此越來越多人會 ... 都能找到,因此如果台灣Netflix 某部影片你找不到,推薦可以直接VPN 美國,不用 ... 數據外,也有提供相關搜尋功能,每部影片都會註明有在哪些國家上架: ... 第2季增逾千萬訂戶為什麼Netflix股票不漲反跌? ... 高虹安全身濕透柯爸狂爆柯媽料.

如何避免 Facebook 帳號被駭?被詐騙?被「標註」 @ 金魚不是魚 :

(1001206原建1060306新增)現在沒有 Facebook 臉書帳號的應該算是原始人了,但是不管你使用臉書的頻率如何,有一些基本的安全觀念還是要有,而這些安全觀念也跟你電腦的