mimile
Басты бетке
Бұл оқиға — үлкен сюжеттің бөлігі
Франция, Казахстан, Польша: кибератаки раскрыли данные сотен тысяч
Шолуды оқу

SplitVPN дерек жайылуы 58 млн қосылым журналын әшкерелеп, құпиялылық уәдесін жоққа шығарды

ЖИ-дайджест

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

SplitVPN дерек жайылуы 58 млн қосылым журналын әшкерелеп, құпиялылық уәдесін жоққа шығарды

SplitVPN VPN-сервисінен 58 миллион қосылым жазбасы мен миллиондаған пайдаланушы дерегі жайылды, бұл сервистің журнал жүргізбеу саясатын тікелей теріске шығарды. 17 ГБ дерекқорда 23,4 млн пайдаланушы жазбасы және 2,6 млн төлем дерегі болып, Ресей, Иран, Үндістан мен Мьянма қолданушыларына қауіп төндіруде. Сонымен қатар, әкімші тіркелгілері де ашылды.

Дерек жайылуының көлемі

Altenen форумында таралып, Mysterium талдаған 17 ГБ SQL дерекқоры 23,4 млн пайдаланушы жазбасын, 13,6 млн құрылғы жазбасын және 2,6 млн төлем жазбасын қамтиды. 58 млн-ға жуық қосылым журналы құрылғылардың нақты серверлерге қосылу деректерін уақыт белгілерімен бірге жайып салды. Ашылған төлем деректеріне маскаланған карта нөмірлері, жарамдылық мерзімдері және қайталанатын төлем токендері кіргенімен, толық карта нөмірлері ымыраға ұшырамаған. Сондай-ақ, электронды пошта мекенжайлары, IP-мекенжайлар, құрылғы идентификаторлары мен шамамен орналасқан жері де ашылды.

Құпиялылық саясатының жоққа шығарылуы

Бұрын NotVPN деп аталған SplitVPN «журналсыз» саясатын жарнамалаған еді. Жайылған қосылым журналдары пайдаланушыларды онлайн белсенділігімен байланыстыра алатын метадеректерді тіркеп, бұл мәлімдемені тікелей теріске шығарады. Сервистің негізгі аудиториясы Ресей, Иран, Үндістан және Мьянмада шоғырланған, онда VPN мемлекеттік цензураны айналып өту үшін жиі қолданылады. Security Affairs бұл деректердің ашылуы сервистің анонимділігіне сүйенген диссиденттер мен басқа тұлғаларға қауіп төндіруі мүмкін деп ескертеді, өйткені журналдар билік тарапынан сәйкестендіру үшін пайдаланылуы ықтимал.

Әкімшілік деректердің ашылуы

Пайдаланушы деректерінен бөлек, дерекқорда пароль хештері мен оператор әрекеттерінің журналдары бар әкімші тіркелгілері бар. Сондай-ақ, қосымшалар дүкендерінде аккаунт жасау үшін инфрақұрылымдық мәліметтер де ашылды. Бұл әкімшілік қолжетімділік шабуылдаушыларға VPN ішкі жүйелерін бұзып, болашақ трафикті ұстап алуға немесе сервисті өзгертуге мүмкіндік беруі мүмкін. Оқиға сезімтал операциялық ақпаратты қорғаудағы жүйелік ақауларды айқындайды.

Бұдан әрі

Бұл оқиға журналсыз саясатты мәлімдейтін VPN провайдерлеріне реттеуші қысымды күшейтуі мүмкін. SplitVPN зардап шеккен пайдаланушыларды хабардар ете ме және деректер жоғары тәуекелді елдерде бақылау үшін пайдаланыла ма, әзірге белгісіз.

1 дереккөз

SplitVPN дерек жайылуы 58 млн қосылым журналын әшкерелеп, құпиялылық уәдесін жоққа шығарды