Artikel top billede

(Foto: unsplash)

Udbredt VPN-app har lækket millioner af brugeres data

En gratis VPN-app til Android og iOS har lækket hundredvis af millioner brugeres data.

VPN-appen SuperVPN, som er downloadet over 100 millioner gange på iOS og Android, har lidt et kæmpemæssigt datalæk.

Det skriver CPO Magazine.

Det er cybersikkerhedsforsker Jeremiah Fowler, der har opgadet det store læk, som består af 133 gigabyte med 360 millioner, registreredes oplysninger på appens brugere.

Bruddet har afsløret, at SuperVPN opbevarede logfiler på trods af en "no logs policy", skriver mediet.

Datalækket inkluderede oplysninger som brugernes originale IP-adresser, e-mailadresser og geolokationsoplysninger.

Derudover afslørede bruddet hemmelige nøgler, app-bruger-id'er, UUID'er, enhedsmodeller, operativsystemoplysninger, internetforbindelsestype, besøgte websteder, appversion, betalingskontooplysninger og betalingsanmodninger.

Lækket kan også bruges til at spore brugeres onlineaktiviteter, hvilket kan sætte dem i fare for spionage.

Jeremiah Fowler går der forlydender om, at blandt andet den kinesiske regering vil bruge lækket til at opspore folk, der har søgt adgang til indhold, som er begrænset i landet.

"Eftersom flere mennesker rundt om i verden bekymrer sig om databeskyttelse eller forsøger at omgå censur, bruger de ofte en VPN," skriver han i et blogindlæg.

"Dette er et glimrende eksempel på, hvilke data der kunne indfanges, deles med regeringer eller afsløres i tilfælde af et databrud."

SuperVPN havde også et datalæk i maj 2022, hvor 21 millioner brugeres data blev lækket.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Parathed – Hvad gør din virksomhed, når I bliver ramt?

Cyberkriminalitet vokser som bekendt eksplosivt i takt med digitaliseringen i disse år og det kan være voldsomt dyrt at blive hacket. Potentielt kan det lægge jeres forretning helt ned, så I ikke kan rejse jer igen. Har jeres virksomhed styr på cybersikkerheden i en tid, der kalder på oprustning? Bliv inspireret til, hvad du som virksomhed kan gøre for at sikre virksomheden og medarbejdere, så I kan gå sikkert ind i fremtiden.

21. maj 2024 | Læs mere


Computerworld Summit 2024

Vi kigger ind i scenariet for fremtiden it-afdeling og hvordan virksomheden bedst muligt udnytter både nye og etablerede teknologier til at understøtte vækst og dermed sikre overlevelse i en konkurrencepræget verden.

23. maj 2024 | Læs mere


Den digitale trussel er konstant, kompleks og stadigt stigende - også i den offentlige sektor

I dagens Danmark har vi indrettet os sådan, at alt kommunikation mellem det offentlige og borgerne foregår på forskellige digitale platforme, hvilket gør både borgerne og de offentlige institutioner skrøbelige overfor cyberkriminalitet. Samtidig lyder det fra rapporter, at de offentliges it-systemer er støvede og fulde af teknisk gæld. Dette er en farlig cocktail for de offentlige institutioner, men en særdeles lækker drink for cyber-kriminelle.

28. maj 2024 | Læs mere