VPN 不只是 VPN - 資安

David avatar
By David
at 2020-07-20T16:21

Table of Contents

> 歷史一再重演

根據 iThome 的這篇報導 [0]

一個 VPN 的研究單位 vpnMentor[1] 發現有七家位於香港的 VPN 公司

因為設定上缺乏安全保護 導致超過 2000萬名用戶的資料外洩

外洩原因是一台公開的 ElasticSearch 被發現含有使用者資料

然而這些資料都屬於 VPN 公司號稱的 零紀錄 資料



[0]: https://www.ithome.com.tw/news/138924
[1]: https://www.vpnmentor.com/

--
Tags: 資安

All Comments

Rae avatar
By Rae
at 2020-07-20T17:24
到底怎樣才有個可以真正確保安全用隱私的管道QQ
Caroline avatar
By Caroline
at 2020-07-20T18:28
真正保護隱私的東西就會被禁.. (轉頭看看firefox send
https://ithome.com.tw/news/138797
Aaliyah avatar
By Aaliyah
at 2020-07-20T19:31
樓上應該要加上「免費的」這個前提,付費的很多不錯的
服務,但免費的好東西太容易被濫用了
Carol avatar
By Carol
at 2020-07-20T20:34
Hmmm 其實付費的也一樣,畢竟注重隱私相對就不易透明。
Ina avatar
By Ina
at 2020-07-20T21:38
水能載舟也能覆舟,好東西好人能用,壞人當然也能用。
Audriana avatar
By Audriana
at 2020-07-20T22:41
https://kknews.cc/zh-tw/tech/665o4nv.html
Joseph avatar
By Joseph
at 2020-07-20T23:45
當然要自己架了....
Wallis avatar
By Wallis
at 2020-07-21T00:48
https://github.com/mozilla/send 還沒空處理 @@
Lydia avatar
By Lydia
at 2020-07-21T01:51
我都自己架的說......

Twitter 大量訊息露出

Elizabeth avatar
By Elizabeth
at 2020-07-16T15:04
https://www.ithome.com.tw/news/138849 雖然來源不只有 iThome 提供、我訂閱的 telegram 其實也有消息 反正就是突然之間 - Binance CEO 發推表示 轉入 BTC 到以下帳戶 將會兩倍返還 - 之後各大名人 (有認證那種) 也發推一樣的內 ...

有人用過Zerodium嗎

Freda avatar
By Freda
at 2020-07-12T03:08
Zerodium標榜是高價收購0day洞洞,然後幾乎不收垃圾洞的樣子 洞有限定產品,大部分收的洞都要能打出RCE或是取決於產品要符合某些其他條件 賞金的部分官網看下來感覺大部分是幾千至幾萬鎂 (雖然官網說單一漏洞最高可達兩百五十萬鎂,不過感覺不太可能到這價位) 官方的Twitter和公司CEO的Twit ...

手機是否被監控?

Selena avatar
By Selena
at 2020-07-01T21:10
※ [本文轉錄自 Android 看板 #1U_5Ta1_ ] 作者: jiasing (.....) 看板: Android 標題: [請益] 手機是否被監控? 時間: Wed Jul 1 17:29:05 2020 問題描述: 使用蘋果手機i6s,無論信箱或line或fb,或上網 ...

在Burp學院裡的一題(SSRF)

Barb Cronin avatar
By Barb Cronin
at 2020-06-10T23:18
※ 引述《hpyhacking (駭人聽聞)》之銘言: : 大家好~ : 最近在玩Burp學院裡的一些題目~ : 其中有一題的解payload看不太懂 : 想請教大家~ : 題目網址: : https://portswigger.net/web-security/ssrf/lab-ssrf-with-whit ...

在Burp學院裡的一題(SSRF)

John avatar
By John
at 2020-06-10T01:56
大家好~ 最近在玩Burp學院裡的一些題目~ 其中有一題的解payload看不太懂 想請教大家~ 題目網址: https://portswigger.net/web-security/ssrf/lab-ssrf-with-whitelist-filter 裏頭有個有SSRF漏洞的地方, 他會過濾參數sto ...