Одна китайская компания тайно владеет 10 VPN с 86 млн установками

Одна китайская компания тайно владеет 10 VPN с 86 млн установками

10 VPN-сервисов, в общей сумме установленных 86 миллионами пользователей — за всем этим стоит одна китайская корпорация. Об этом говорит исследование, проведенное экспертами в области кибербезопасности из компании VPNpro.

Согласно отчету VPNpro, китайская компания Innovative Connecting тайно владеет всеми десятью сервисами VPN. При этом некоторые из этих продуктов были опубликованы под именами других разработчиков (предположительно, вымышленных).

Чем это плохо? На самом деле, основная проблема в таком положении вещей заключается в тесной связи Innovative Connecting с властями Китая. Следовательно, все данные, собранные этими VPN-сервисами, легко могут стать доступны разведке КНР.

Перечислим все десять VPN, находящихся под крылом Китая:

  1. VPN Master – Free Proxy
  2. VPN Proxy Master (Pro)
  3. VPN Proxy Master (Lite)
  4. Turbo VPN
  5. Unlimited Free VPN
  6. HOT VPN
  7. Snap VPN
  8. VPN Robot
  9. VPN Sofast
  10. Turbo VPN Private Browser

Исследователи VPNpro предупреждают о потенциальных рисках использования этих сервисов. Возможно, ничего страшного в них нет, но пользователи должны быть в курсе.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В Сеть выложили эксплойт для червеобразной HTTP-уязвимости в Windows

В Сети появился код демонстрационного эксплойта (Proof-of-concept, PoC), использующего червеобразную критическую уязвимость в последних версиях операционных систем Windows 10 и Windows Server. Поскольку патчи вышли с майским набором обновлений, пользователям рекомендуется не игнорировать их установку.

Сама уязвимость отслеживается под идентификатором CVE-2021-31166 и скрывается в системном драйвере HTTP.sys, который используется набором служб Windows Internet Information Services (IIS) для обработки HTTP-запросов.

Как отметили эксперты, брешь затрагивает Windows 10 версии 2004 и Windows Server 2004. Если злоумышленник завладеет эксплойтом, ему удастся отправить специально созданные вредоносные пакеты целевым серверам.

Представители Microsoft подчеркнули, что «в большинстве случаев» атакующие могут удалённо выполнить произвольный код, для чего не потребуется даже проходить процесс аутентификации. Именно поэтому техногигант советует пропатчить все затронутые серверы.

Код PoC-эксплойта опубликовал исследователь в области кибербезопасности Аксель Суше. В этом случае Proof-of-concept задействует уязвимость вида use-after-free в HTTP.sys, которая в результате приводит к DoS и даже BSOD.

«Сам баг прячется в функции http!UlpParseContentCoding», — объясняет сам Суше.

В Твиттере специалист опубликовал GIF-анимацию, демонстрирующую эксплуатацию вышеописанной уязвимости.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru