Dịch vụ Hotspot Shield VPN có thể làm lộ thông tin thật của bạn trên Internet
Mạng riêng ảo (VPN) là một trong nhưng giải pháp tốt nhất mà bạn có thể có để bảo vệ dữ liệu và sự riêng tư trên mạng Internet,ịchvụHotspotShieldVPNcóthểlàmlộthôngtinthậtcủabạntrêtháng này có bao nhiêu ngày nhưng bạn nên thận trọng hơn trong việc chọn một dịch vụ VPN mà thực sự tôn trọng sự riêng tư của bạn.
Nếu bạn sử dụng một dịch vụ VPN phổ biến như Hotspot Shield để ẩn danh và bảo mật trực tuyến, bạn có thể vô tình bị rò rỉ địa chỉ IP thực và các thông tin nhạy cảm khác.
Phát triển bởi AnchorFree GmbH, Hotspot Shield là dịch vụ VPN miễn phí trên có sẵn cửa hàng Google Play và Apple App Store với khoảng 500 triệu người dùng trên khắp thế giới.
Dịch vụ hứa hẹn "đảm bảo tất cả các hoạt động trực tuyến", ẩn địa chỉ IP của người dùng và danh tính của họ và bảo vệ họ khỏi bị theo dõi bằng cách chuyển giao internet và duyệt qua các kênh thông tin được mã hóa.
Tuy nhiên, một công bố về lỗ hổng đã phát hiện trong Hotspot Shield cho thấy dữ liệu người dùng bị lộ, như tên của tên mạng Wi-Fi (nếu có kết nối), địa chỉ IP thực của họ, có thể tiết lộ vị trí của họ và các thông tin nhạy cảm khác.
Một lỗ hổng bảo mật được gán cho CVE-2018-6460 đã được một nhà nghiên cứu an ninh độc lập Paulos Yibelo phát hiện và báo cáo cho công ty, nhưng ông đã đưa ra các chi tiết về lỗ hổng hổng trước công chúng sau khi không nhận được phản hồi từ phía công ty.
Theo các nhà nghiên cứu tuyên bố, lỗ hổng nằm trong máy chủ web nội bộ (chạy trên địa chỉ 127.0.0.1 và cổng 895) mà Hotspot Shield cài đặt trên máy của người dùng. Máy chủ web này có nhiều API, mà có thể truy cập không cần xác thực và thông tin trả về tiết lộ rất nhiều thông tin nhạy cảm về dịch vụ VPN đang hoạt động, bao gồm các chi tiết cấu hình của nó.
“http://localhost:895/status.js sinh ra một dữ liệu trả về nhạy cảm mà cho thấy người dùng có kết nối VPN hay không, địa chỉ thực sự của người dùng khi kết nối VPN là gì và các thông tin hệ thống khác. Có nhiều API khác mà trả về dữ liệu nhạy cảm bao gồm các chi tiết về cấu hình VPN” Yibelo tuyên bố.
Tuy nhiên, phóng viên của ZDNet thử xác minh cảnh báo của nhà nghiên cứu và nhận thấy rằng mã PoC chỉ tiết lộ tên mạng và tên miền Wi-Fi, nhưng không phải địa chỉ IP thực.
Trong một tuyên bố, người phát ngôn của AnchorFree thừa nhận lỗ hổng này nhưng đã phủ nhận việc tiết lộ địa chỉ IP thực mà Yibelo tuyên bố.Người phát ngôn nói với ZDNet:
"Chúng tôi đã phát hiện ra rằng lỗ hổng này không làm rò rỉ địa chỉ IP thực của người dùng hoặc bất kỳ thông tin cá nhân nào, nhưng có thể phơi bày một số thông tin chung chung như quốc gia của người dùng.”
Các nhà nghiên cứu cũng tuyên bố rằng ông đã có thể tận dụng lỗ hổng này để thực thi lệnh trên máy của người dùng.
Hotspot Shield cũng đã trở thành tiêu đề vào tháng Tám năm ngoái, khi Trung tâm Dân chủ và Công nghệ (CDT), một nhóm vận động cho các quyền kỹ thuật số của Hoa Kỳ, cáo buộc dịch vụ bị cáo buộc theo dõi, đánh chặn và thu thập dữ liệu của khách hàng.
Theo GenK
(责任编辑:Nhận định)
- Nhận định, soi kèo Al Najma vs Al Zlfe, 19h50 ngày 29/1: Tin vào chủ nhà
- Nhận định Club León vs Club Necaxa, 10h00 ngày 16/3
- Danh ca Hương Lan, Trường Vũ nghẹn ngào ngày trở về hát cho khán giả TP.HCM
- Ái Phương khóc, 'lòng vụn vỡ' khi lần đầu tiếp cận bài hát 'Đến giờ cơm'
- Soi kèo góc Brisbane Roar vs Western Sydney, 15h35 ngày 31/1
- Nhận định, soi kèo Sydney vs Adelaide United, 13h00 ngày 1/2: 3 điểm xa nhà
- Nhận định Queretaro vs Santos Laguna, 7h ngày 12/4
- Nhật Kim Anh rệu rã, bầm tím người, suýt ngất vì bị treo cao hơn 10 tiếng
- Nhận định Puebla FC vs Mazatlán FC, 8h30 ngày 3/4
- Nhận định, soi kèo Umm Salal vs Al Duhail, 20h30 ngày 31/1: Cuốn bay đối thủ
- Nhận định FC Juárez vs Cruz Azul, 10h30 ngày 3/4
- Nhận định, soi kèo Riga với Daugavpils, 22h00 ngày 12/04: Cạnh tranh ngôi đầu
- Nhận định Monterrey vs Club León, 10h00 ngày 11/3
-
Nhận định, soi kèo Persebaya Surabaya vs Persita Tangerang, 19h00 ngày 31/1: Chặn đứng mạch bết bát
Phạm Xuân Hải - 31/01/2025 07:18 Nhận định bó ...[详细] -
Tuấn Hưng từ chối khi Jimmii Nguyễn tặng vé xem 'Triệu lời tri âm'
Tuấn Hưng và Jimmii Nguyễn đều là những ca sĩ nổi tiếng của làng nhạc Việt. Mới ...[详细] -
BTC lên tiếng vụ ảnh Tố My bị rạch nát mặt trên poster liveshow Như Quỳnh
Theo tìm hiểu, ảnh chụp poster liveshow The best of Như Quỳnhbị rạch nát phần mặt của ...[详细] -
Nhận định Queretaro vs Tigres UANL, 7h00 ngày 5/4
Nhận định, soi kèo Queretaro vs Tigres UANL, 07h00 ngày 05/04 giải VĐQG Mexico. Dự đoán, phân tích t ...[详细] -
Nhận định, soi kèo Gokulam vs SC Bengaluru, 20h30 ngày 29/1: Thất vọng cửa dưới
Hư Vân - 29/01/2025 04:30 Nhận định bóng đá g ...[详细] -
Nhận định, soi kèo CSKA 1948 Sofia với Ludogorets, 22h45 ngày 11/4: Tin vào cửa trên
Hư Vân - 11/04/2024 04:35 Nhận định bóng đá g ...[详细] -
Nhận định Club América vs Cruz Azul, 9h05 ngày 18/4
Chiểu Sương - 17/04/2021 04:50 Mexico ...[详细] -
Nhận định, soi kèo Saburtalo với Gagra, 22h00 ngày 11/4: Đối thủ yêu thích
Hư Vân - 11/04/2024 04:35 Nhận định bóng đá g ...[详细] -
Nhận định, soi kèo Rangers vs Union Saint
Chiểu Sương - 30/01/2025 00:56 Cup C2 ...[详细] -
Nhận định Club Necaxa vs Querétaro, 7h30 ngày 17/4
Chiểu Sương - 15/04/2021 22:10 Mexico ...[详细]
Kèo vàng bóng đá Club America vs San Luis, 08h00 ngày 29/1: Khó tin chủ nhà
Nhận định, soi kèo ZED với Al Ahly, 00h00 ngày 12/04: Khó ngăn đội khách
- Nhận định, soi kèo Nacional vs Arouca, 22h30 ngày 1/2: Vượt mặt khách
- Nhận định, soi kèo Haka với Ekenas, 22h00 ngày 12/04: Bắt nạt tân binh
- Nhận định Tijuana vs Mazatlan, 9h06 ngày 12/4
- Binz đổ bia lên ngực nữ vũ công nhưng đêm nhạc không kiểm soát độ tuổi
- Nhận định, soi kèo Kapaz vs Sabah Baku, 19h00 ngày 31/1: Cơ hội của đội khách
- Nhận định Tigres UANL vs Mazatlan, 08h00 ngày 14/3
- Nhận định Tijuana vs Mazatlan, 9h06 ngày 12/4