Данные всех клиентов Super VPN оказались в свободном доступе

Данные всех клиентов Super VPN оказались в свободном доступе

В свободном доступе обнаружена не защищенная паролем база данных клиентов популярного VPN-сервиса Super VPN. В ней содержатся адреса электронной почты и ссылки на сайты, которые посещал пользователь. Также «утекли» списки серверов, к которым подключались пользователи, их уникальные идентификаторы, секретные ключи, модели смартфонов или других устройств.

Руководитель группы защиты инфраструктурных ИТ компании «Газинформсервис» Сергей Полунин:

— Ситуация неприятная, тем более что этот VPN предлагает платную услугу подключения, и пользователи наверняка рассчитывали на соответствующее качество. Однако, о проблемах сервиса было известно достаточно давно. Речь даже не о том, что в нем отсутствовали современные «фишки» вроде новых алгоритмов шифрования или «kill switch*». Приложение Super VPN уже удаляли из магазинов после обнаружения критических уязвимостей, кроме этого были скандалы с тем, что приложение получало фейковые положительные обзоры и накрученный рейтинг. Ну и наконец было известно, что логирование действий пользователей осуществляется, правда непонятно в каком объеме.

Эта история должна нам в очередной раз напомнить, что выбор поставщика VPN задача серьезная и подчас нетривиальная.

* Kill Switch — это функция, которая не позволяет вашему устройству устанавливать незащищенное соединение. Она постоянно отслеживает ваше подключение к удаленному серверу. Если в какой-то момент соединение прерывается, Kill Switch для VPN блокирует доступ вашего устройства (или конкретных приложений) к Интернету.

похожие материалы

Стрелочка
Стрелочка
Обзор кибератак и уязвимостей за прошедшую неделю: 10 - 14 ноября 2025
Обзор кибератак и уязвимостей за прошедшую неделю: 10 - 14 ноября 2025

Редакция Cyber Media отобрала ключевые события недели: на фоне роста кибершпионажа, усложнения фишинговых схем и усиления международного давления на преступные группировки цифровая среда становится всё более неустойчивой.

97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos
97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos

Платформа Deezer совместно с исследовательской компанией Ipsos опубликовала результаты крупного международного опроса о восприятии музыки, созданной искусственным интеллектом.

Эксперты обнаружили сборник из миллиардов украденных данных
Эксперты обнаружили сборник из миллиардов украденных данных

Обнаружен один из крупнейших сборников украденных учётных данных: почти два миллиарда уникальных адресов электронной почты и 1,3 миллиарда паролей, — сообщает Трой Хант, создатель сервиса проверки паролей HIBP.

«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии
«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии

«Лаборатория Касперского» расширяет присутствие в Юго-Восточной Азии — компания назначила нового регионального директора, а также вывела работу во Вьетнаме на новый уровень, открыв офис в стране.