image

Vpn-provider lekt opnieuw privégegevens van miljoenen gebruikers

woensdag 22 juli 2020, 16:23 door Redactie, 1 reacties

De Hongkongse vpn-provider UFO VPN die claimt geen logs bij te houden heeft opnieuw de privégegevens van miljoenen gebruikers gelekt, waaronder plaintext wachtwoorden, ip-adressen van zowel gebruikers als de vpn-servers waarmee ze verbinding hadden en kenmerken van de systemen van gebruikers.

De gegevens stonden op een onbeveiligde Elasticsearch-server. De server was voor het eerst op 27 juni door zoekmachine Shodan.io geïndexeerd en op 1 juli door beveiligingsonderzoeker Bob Diachenko gevonden. De onderzoeker waarschuwde meteen de vpn-provider. Aangezien de server toegankelijk bleef waarschuwde Diachenko twee weken later de hostingprovider waar de server was ondergebracht. De volgende dag was de server beveiligd.

De server werd ook door onderzoeker Noam Rotem ontdekt, die ook gegevens van zes andere vpn-providers aantrof. Elasticsearch is zoekmachinesoftware voor het indexeren van allerlei soorten informatie. Het wordt onder andere ingezet voor het doorzoeken van websites, documenten en applicaties, maar is ook te gebruiken voor analytics, monitoring en data-analyse.

Nadat de Elasticsearch-server op 15 juli was beveiligd werd die op 20 juli opnieuw onbeveiligd op internet aangetroffen. Dit keer via een ander ip-adres. Het datalek was dit keer nog omvangrijker. Naast de data die al bij het eerste datalek was aangetroffen ging het ook om gegevens zo recent als 19 juli. UFO VPN claimt meer dan twintig miljoen gebruikers te hebben. Voordat onderzoekers de gelegenheid kregen om de vpn-provider te waarschuwen was de database al door een bot overschreven, meldt Diachenko via Twitter.

Image

Reacties (1)
22-07-2020, 21:20 door Anoniem
Blijkbaar heeft men bij UFO-vpn gewacht tot dit 'incident' is overgewaaid alvorens de data alsnog aan Bejing beschikbaar te stellen. Maarja, twee weken is een lange periode als je klanten massaal opzeggen.
Dit is geen prutswerk, want in die landen lijdt je erg snel gezichtsverlies als je zo met gevoelige data van je klanten omgaat. En als schoothondje van je overheid, heb je in verhouding minder te verliezen. Ik bedoel: Deze nep-provider zal er financieel geen schade onder lijden.
Een echte vpn-provider is wél gevoelig voor reputatieschade en zal meestal meteen werk maken van zijn beveiliging. Nordvpn bijvoorbeeld in 2018. Ze waren niet helemaal open en eerlijk over hun gehackte server in Finland, maar ze hebben daarop wél hun beveiliging aangepast: O.a. standaard encryptie van iedere server, afscheid genomen van enkele 'onbetrouwbare' hosting bedrijven en een bug bountyprogramma ingevoerd.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.