Dịch vụ Hotspot Shield VPN có thể làm lộ thông tin thật của bạn trên Internet
Mạng riêng ảo (VPN) là một trong nhưng giải pháp tốt nhất mà bạn có thể có để bảo vệ dữ liệu và sự riêng tư trên mạng Internet,ịchvụHotspotShieldVPNcóthểlàmlộthôngtinthậtcủabạntrêtotten nhưng bạn nên thận trọng hơn trong việc chọn một dịch vụ VPN mà thực sự tôn trọng sự riêng tư của bạn. Nếu bạn sử dụng một dịch vụ VPN phổ biến như Hotspot Shield để ẩn danh và bảo mật trực tuyến, bạn có thể vô tình bị rò rỉ địa chỉ IP thực và các thông tin nhạy cảm khác. Phát triển bởi AnchorFree GmbH, Hotspot Shield là dịch vụ VPN miễn phí trên có sẵn cửa hàng Google Play và Apple App Store với khoảng 500 triệu người dùng trên khắp thế giới. Dịch vụ hứa hẹn "đảm bảo tất cả các hoạt động trực tuyến", ẩn địa chỉ IP của người dùng và danh tính của họ và bảo vệ họ khỏi bị theo dõi bằng cách chuyển giao internet và duyệt qua các kênh thông tin được mã hóa. Tuy nhiên, một công bố về lỗ hổng đã phát hiện trong Hotspot Shield cho thấy dữ liệu người dùng bị lộ, như tên của tên mạng Wi-Fi (nếu có kết nối), địa chỉ IP thực của họ, có thể tiết lộ vị trí của họ và các thông tin nhạy cảm khác. Một lỗ hổng bảo mật được gán cho CVE-2018-6460 đã được một nhà nghiên cứu an ninh độc lập Paulos Yibelo phát hiện và báo cáo cho công ty, nhưng ông đã đưa ra các chi tiết về lỗ hổng hổng trước công chúng sau khi không nhận được phản hồi từ phía công ty. Theo các nhà nghiên cứu tuyên bố, lỗ hổng nằm trong máy chủ web nội bộ (chạy trên địa chỉ 127.0.0.1 và cổng 895) mà Hotspot Shield cài đặt trên máy của người dùng. Máy chủ web này có nhiều API, mà có thể truy cập không cần xác thực và thông tin trả về tiết lộ rất nhiều thông tin nhạy cảm về dịch vụ VPN đang hoạt động, bao gồm các chi tiết cấu hình của nó. “http://localhost:895/status.js sinh ra một dữ liệu trả về nhạy cảm mà cho thấy người dùng có kết nối VPN hay không, địa chỉ thực sự của người dùng khi kết nối VPN là gì và các thông tin hệ thống khác. Có nhiều API khác mà trả về dữ liệu nhạy cảm bao gồm các chi tiết về cấu hình VPN” Yibelo tuyên bố. Tuy nhiên, phóng viên của ZDNet thử xác minh cảnh báo của nhà nghiên cứu và nhận thấy rằng mã PoC chỉ tiết lộ tên mạng và tên miền Wi-Fi, nhưng không phải địa chỉ IP thực. Trong một tuyên bố, người phát ngôn của AnchorFree thừa nhận lỗ hổng này nhưng đã phủ nhận việc tiết lộ địa chỉ IP thực mà Yibelo tuyên bố.Người phát ngôn nói với ZDNet: "Chúng tôi đã phát hiện ra rằng lỗ hổng này không làm rò rỉ địa chỉ IP thực của người dùng hoặc bất kỳ thông tin cá nhân nào, nhưng có thể phơi bày một số thông tin chung chung như quốc gia của người dùng.” Các nhà nghiên cứu cũng tuyên bố rằng ông đã có thể tận dụng lỗ hổng này để thực thi lệnh trên máy của người dùng. Hotspot Shield cũng đã trở thành tiêu đề vào tháng Tám năm ngoái, khi Trung tâm Dân chủ và Công nghệ (CDT), một nhóm vận động cho các quyền kỹ thuật số của Hoa Kỳ, cáo buộc dịch vụ bị cáo buộc theo dõi, đánh chặn và thu thập dữ liệu của khách hàng. Theo GenK
相关推荐
-
Siêu máy tính dự đoán Barca vs Valencia, 03h00 ngày 27/1
-
Diên viên 'Chiến tranh giữa các vì sao' qua đời sau 2 ngày phát hiện mắc Covid
-
Park Hae Joon 'Thế giới hôn nhân': Vụt sáng nhanh chóng khi đóng phim 19+
-
Diễn viên Thu Quỳnh buồn vì ở gần mà không thể đến gặp con
-
Nhận định, soi kèo Al
-
'Tình yêu và tham vọng' tập 9: Minh lại cứu Linh thoát chết
- 最近发表
-
- Nhận định, soi kèo Bali United vs Borneo, 19h00 ngày 28/1: Sức ép ngàn cân
- Vai diễn đặc biệt của Quốc Trường ở 'Về nhà đi con' phiên bản Covid
- Đánh ghen 'vợ' giữa đường, Minh Tiệp bị bổ guốc vào người
- Nhận định, soi kèo Atletico Bucaramanga vs Atletico Nacional, 08h10 ngày 24/9: Khi gió đổi chiều
- Nhận định, soi kèo Le Havre vs Brest, 21h00 ngày 26/1: Chiến thắng thứ 4
- Quân vương bất diệt tập 2: 'Quân vương' Lee Min Ho bị bắt giam, xài hết kim cương, phải đi 'ăn vạ'
- Nhận định, soi kèo Independiente La Chorrera vs Tauro, 08h30 ngày 24/9: Đánh chiếm ngôi đầu
- 'Nhà trọ Balanha' tập 15: Nhiên lôi Bách ra giữa trời nắng bắt đọc thơ
- Nhận định, soi kèo Aston Villa vs West Ham, 23h30 ngày 26/1: Khó cản chủ nhà
- Quân vương bất diệt tập 2: 'Quân vương' Lee Min Ho bị bắt giam, xài hết kim cương, phải đi 'ăn vạ'
- 随机阅读
-
- Nhận định, soi kèo Havadar SC vs Zob Ahan Esfahan, 19h30 ngày 27/1: Chủ nhà chìm sâu
- 'Sa Tăng' Diêm Hoài Lễ: Hết mình với Tây Du Ký, nhiễm độc bệnh tật dày vò
- Nhận định, soi kèo U21 Birmingham vs U21 Fleetwood Town, 19h00 ngày 23/9: Không dễ dàng
- 'Những ngày không quên' tập 3, Dương bắt gặp anh rể đưa bồ đi khám thai
- Nhận định, soi kèo Lecce vs Inter Milan, 0h00 ngày 27/1: Chiến thắng nhọc nhằn
- Nhận định, soi kèo U21 Brentford vs U21 Cardiff City, 19h00 ngày 23/9: Khách phá dớp
- Tình yêu và tham vọng tập 4: Sơn mời Linh về làm giám đốc
- Việc làm chưa từng có của các diễn viên Trung Anh, Bảo Thanh, Phương Oanh
- Nhận định, soi kèo Cruz Azul vs Puebla , 06h00 ngày 26/1: Chủ thắng trận, thua kèo
- Nhận định, soi kèo Shandong Taishan vs Chengdu Rongcheng, 18h35 ngày 24/9: Không hề ngon ăn
- Nhận định, soi kèo Copenhagen vs Aalborg, 0h00 ngày 24/9: Bệ phóng sân nhà
- Nhận định, soi kèo Al Tai vs Al Khaleej, 22h45 ngày 23/9: Khác biệt trình độ
- Nhận định, soi kèo Barca vs Valencia, 03h00 ngày 27/1: Qúa khó cho Bầy dơi
- 'Tài tử điển trai nhất Tây Du Ký': 3 cuộc hôn nhân, đâm đơn kiện bạn ra toà
- Tình yêu và tham vọng tập 10: Sơn 'mặt dày' quyết tán đổ Linh
- Nhận định, soi kèo Pogon Grodzisk Mazowiecki vs Lechia Gdansk, 19h30 ngày 24/9: Không cùng đẳng cấp
- Soi kèo phạt góc Barca vs Valencia, 03h00 ngày 27/1
- Nhận định, soi kèo Copenhagen vs Aalborg, 0h00 ngày 24/9: Bệ phóng sân nhà
- Nhận định, soi kèo Pogon Grodzisk Mazowiecki vs Lechia Gdansk, 19h30 ngày 24/9: Không cùng đẳng cấp
- Tom Cruise thông báo hoãn chiếu bom tấn Top Gun, chúc fan an toàn
- 搜索
-
- 友情链接
-