免费的中国 VPN 暴露了大量用户数据
免费的中国 VPN 暴露了大量用户数据
7月7日,Cybernews 研究员 Aras Nazarovas 发现了一个开放的ElasticSearch实例,其中包含626GB的VPN连接日志,其中有57亿条免费VPN应用 Airplane Accelerates 的用户记录 包括用户 ID、IP 地址、域名和时间戳。
该免费VPN适用于 Windows、MacOS、iOS 和 Android,研究人员认为,仅中国就至少有数十万用户可能受到影响。
泄露的数据可用于对该应用程序的用户进行去匿名化和追踪。对安卓应用的分析还表明,它能够作为间谍软件运行,并具有远程代码执行能力。
根据调查,Airplane 应用程序要求大量的权限,从访问相机和录制音频到读取和更改联系人,连接外部存储和安装软件包。Nazarovas 说,要求的权限数量表明,一些被收集的信息被储存在另一个数据库中了。甚至防病毒应用程序不会将此应用程序检测为恶意。
#DataBreach #VPN #China