В общий доступ попали 25 миллионов записей об использовании BeanVPN

В общий доступ попали 25 миллионов записей об использовании BeanVPN

В общий доступ попали 25 миллионов записей об использовании BeanVPN

Команда исследователей при новостном издании Cybernews нашла в интернете открытую базу данных Elasticsearch объемом 18,5 Гбайт. Как оказалось, она содержит 25 млн записей о соединениях, сгенерированных бесплатным Android-приложением BeanVPN.

В паблик попали такие сведения, как ID мобильного устройства, ID пользователя сервисов Google Play, IP-адрес, время включения/выключения VPN и прочие диагностические данные. Эту информацию, по словам аналитиков, можно использовать для деанонимизации пользователя, определения его местонахождения и получения email-адреса, под которым он входит в Google-аккаунт.

На счету BeanVPN в магазине Google числится свыше 50 тыс. загрузок, в App Store это приложение отсутствует. На запрос Cybernews о комментарии разработчик (IMSOFT) не ответил. Судя по контактам на его сайте beanvpn.com, единственный офис компании находится в многоквартирном доме в Бухаресте. В настоящее время доступ к слитой базе данных закрыт.

В прошлом году в похожей ситуации оказались пользователи Android-приложений SuperVPN, GeckoVPN и ChatVPN. В даркнете были выставлены на продажу базы данных, совокупно содержащие 21 млн записей с конфиденциальной информацией, в том числе финансового характера.

Неадекватная защита облачных хранилищ нередко приводит к масштабной утечке, а в случае атаки на такой сервер грозит потерей данных. Проблема давно не дает покоя ИБ-экспертам, однако все их увещевания, призывы и показательные публикации пока не дают искомого эффекта.

Песков: в Telegram фиксируют опасный для России контент

В Telegram фиксируется большое количество контента, который «потенциально может представлять опасность для России». Об этом заявил пресс-секретарь президента РФ Дмитрий Песков, отвечая на вопросы журналистов.

«Фиксируется большое количество контента, который потенциально может представлять опасность для нашей страны», — отметил он, не уточнив, о каком именно контенте идёт речь и планируются ли дополнительные меры реагирования.

Напомним, с 10 февраля в России начали замедлять работу Telegram. В профильных ведомствах объясняли это тем, что мессенджеры стали одним из основных каналов для мошенничества, вымогательства, а также вовлечения граждан в диверсионную и террористическую деятельность.

На фоне замедления в информационном поле появились сообщения о возможной полной блокировке Telegram с 1 апреля.

По данным ряда источников, обсуждается сценарий полного ограничения доступа: якобы мессенджер может перестать загружаться как через мобильный интернет, так и через фиксированные сети.

Официального подтверждения этих планов на данный момент нет.

RSS: Новости на портале Anti-Malware.ru