《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > Quickfox VPN泄露了100萬(wàn)用戶的數(shù)據(jù)

Quickfox VPN泄露了100萬(wàn)用戶的數(shù)據(jù)

2021-11-04
來(lái)源:嘶吼專業(yè)版
關(guān)鍵詞: VPN

  免費(fèi)的虛擬私人網(wǎng)絡(luò)(VPN)服務(wù)商Quickfox提供了從國(guó)外訪問(wèn)中國(guó)網(wǎng)站的服務(wù),它泄露了超過(guò)一百萬(wàn)用戶的個(gè)人身份信息(PII),這是最近一次的備受關(guān)注的VPN安全故障。這一事件讓很多安全從業(yè)者開(kāi)始質(zhì)疑VPN是否是一項(xiàng)已經(jīng)過(guò)時(shí)了的技術(shù)。

  研究人員發(fā)現(xiàn)Quickfox錯(cuò)誤配置了VPN服務(wù)的Elasticsearch、Logstash和Kibana(ELK)安全。研究人員解釋說(shuō),這三個(gè)程序主要是用來(lái)進(jìn)行搜索的。

  該報(bào)告解釋,Quickfox已經(jīng)在Kibana設(shè)置了訪問(wèn)權(quán)限,但是沒(méi)有為他們的Elasticsearch服務(wù)器設(shè)置同樣的安全措施,這意味著,任何人都可以使用瀏覽器和互聯(lián)網(wǎng)來(lái)訪問(wèn)Quickfox的日志,并提取Quickfox用戶的敏感信息。

  研究人員發(fā)現(xiàn),中國(guó)、印度尼西亞、日本、哈薩克斯坦和美國(guó)的Quickfox的用戶都受到了影響,并補(bǔ)充說(shuō)此次共有5億條記錄和100GB的數(shù)據(jù)被泄露。

  報(bào)告中提到,被泄露的數(shù)據(jù)分為兩類,主要是電子郵件和電話號(hào)碼等PII,同時(shí)也有大約30萬(wàn)名Quickfox用戶設(shè)備上的軟件信息。

  研究人員在報(bào)告中說(shuō),泄漏的數(shù)據(jù)暴露了用戶設(shè)備上安裝的其他軟件的名稱、文件位置、安裝日期和版本號(hào)。目前還不清楚為什么VPN要收集這些數(shù)據(jù),因?yàn)檫@些數(shù)據(jù)對(duì)其功能來(lái)說(shuō)是不必要的,而且這也不是其他VPN服務(wù)的標(biāo)準(zhǔn)做法。

  VPN有漏洞,但零信任也是個(gè)難題

  自疫情全球流行以來(lái),為幫助遠(yuǎn)程工作人員訪問(wèn)其工作系統(tǒng),各組織對(duì)VPN的使用呈爆炸式增長(zhǎng),研究人員說(shuō),在最近的搜索中發(fā)現(xiàn)僅在美國(guó)就有超過(guò)一百萬(wàn)的VPN在線。

  但是,在Colonial Pipeline等VPN出現(xiàn)安全故障,以及成千上萬(wàn)的Fortinet VPN賬戶憑證被泄露之后,美國(guó)政府決定進(jìn)行權(quán)衡,并發(fā)布了關(guān)于加固VPN的指導(dǎo)意見(jiàn),促使企業(yè)安裝具有強(qiáng)大加密和訪問(wèn)管理的服務(wù)。

  安全分析師認(rèn)為,采用零信任的安全模式是解決對(duì)VPN依賴的一個(gè)很好的辦法,但這既昂貴又難以實(shí)施。雖然零信任模式可能是一個(gè)更安全的解決方案,但采用它將會(huì)導(dǎo)致更大的維護(hù)和財(cái)務(wù)成本,許多公司可能會(huì)發(fā)現(xiàn)使用VPN是更務(wù)實(shí)的短期解決方案。

  但有安全專家認(rèn)為,VPN需要完全棄用。他們認(rèn)為這是一個(gè)通往內(nèi)部網(wǎng)絡(luò)的大門(mén),直接暴露在世界面前,供任何不法分子嘗試攻擊突破。這些都是一些舊的過(guò)時(shí)的訪問(wèn)方式,VPN一次又一次地被攻擊者攻破,如果證書(shū)被泄露或被盜,或發(fā)現(xiàn)了新的漏洞,那么該組織的網(wǎng)絡(luò)就會(huì)被攻破。美國(guó)政府和NIST正在倡導(dǎo)的新的零信任方法,將這個(gè)公共門(mén)戶關(guān)閉,并在整個(gè)網(wǎng)絡(luò)上產(chǎn)生更強(qiáng)有力的保護(hù)。

  用戶的上網(wǎng)行為是一個(gè)很大的不安全因素

  安全研究人員解釋說(shuō),員工的行為是另一個(gè)很重要的需要考慮的因素。

  在未來(lái),我們必須要考慮到人的因素。IT專業(yè)人士面臨的挑戰(zhàn)是如何讓員工有效地使用技術(shù)。如果VPN太難使用,或使系統(tǒng)變慢,員工很可能就不會(huì)使用它。現(xiàn)在重要的是要找到一個(gè)快速可靠的VPN解決方案,使員工能盡快的適應(yīng)它。同時(shí),VPN解決方案在易用性和安全性方面都在持續(xù)改進(jìn)。然而,研究人員指出,IT管理員現(xiàn)在應(yīng)該要求員工提高網(wǎng)絡(luò)安全水平,不管這有多煩人。

  為了防止員工使用VPN連接,以及便于推廣使用另一種更安全的方式,管理員應(yīng)該使更多的系統(tǒng)使用2FA雙因素認(rèn)證,這意味著他們也可以選擇是否在每次登錄時(shí)使用2FA,這對(duì)員工來(lái)說(shuō)更煩人但更安全。定期使用2FA,或在設(shè)備被信任后使用,這對(duì)員工來(lái)說(shuō)更容易,但不太安全。

  研究人員補(bǔ)充說(shuō),隨著最近的勒索軟件的攻擊和高知名度的漏洞曝出,如SolarWinds、JBS、Pulse Secure和Kaseya VSA,IT管理員應(yīng)該考慮使用更安全的技術(shù)。這也涉及到如何培訓(xùn)他們的員工去使用較為繁瑣的工具,以及向員工解釋為什么這些措施是必要的,他們可以做什么來(lái)避免自己成為任何類型的安全漏洞的受害者。

  令人不安的是,研究人員預(yù)測(cè)以后可能會(huì)有更多的針對(duì)VPN的攻擊。發(fā)現(xiàn)的漏洞會(huì)隨著時(shí)間的推移而越來(lái)越多。今后,預(yù)計(jì)會(huì)有更多的基于網(wǎng)絡(luò)技術(shù)的漏洞被披露,因?yàn)楹诳蜁?huì)繼續(xù)針對(duì)這些類型的設(shè)備進(jìn)行攻擊。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
久久精品夜色噜噜亚洲a∨| 亚洲午夜精品网| 欧美午夜精品电影| 欧美精品免费播放| 亚洲欧美在线播放| 亚洲第一搞黄网站| 性欧美精品高清| 亚洲欧美在线观看| 亚洲欧美99| 亚洲欧美中文另类| 亚洲在线观看| 亚洲伊人伊色伊影伊综合网| 一区二区三区高清在线| 99在线热播精品免费| av成人免费| 国产一区二区精品久久91| 欧美成人性网| 免费成人av| 午夜久久tv| 最新国产拍偷乱拍精品| 久久超碰97人人做人人爱| 日韩视频在线观看国产| 亚洲精华国产欧美| 91久久国产综合久久91精品网站| 亚洲二区在线观看| 91久久一区二区| 日韩五码在线| 亚洲午夜国产一区99re久久| 韩国女主播一区二区三区| 欧美另类人妖| 久久久久国内| 久久久久女教师免费一区| 一区二区三区四区五区精品视频 | 亚洲成色精品| 亚洲视频欧美视频| 亚洲电影第1页| 亚洲精品在线免费| 在线不卡视频| 国产综合色产在线精品| 国产精品超碰97尤物18| 欧美大片免费看| 久久久蜜桃一区二区人| 久久久亚洲影院你懂的| 免费欧美电影| 欧美日韩欧美一区二区| 国产喷白浆一区二区三区| 国产亚洲在线观看| 亚洲欧洲午夜| 亚洲摸下面视频| 久久福利资源站| 午夜久久99| 亚洲小说区图片区| 一区二区三区四区五区在线| 亚洲第一二三四五区| 国内精品久久久久国产盗摄免费观看完整版| 欧美三级不卡| 国产精品国产精品| 欧美视频中文字幕| 欧美另类在线观看| 欧美高清视频www夜色资源网| 欧美欧美全黄| 国产亚洲精品美女| 亚洲精品乱码久久久久| 亚洲欧美日韩精品久久亚洲区 | 久久精品国产久精国产爱| 亚洲欧美bt| 蜜桃久久av一区| 农村妇女精品| 国产精品视频大全| 亚洲国产精品免费| 136国产福利精品导航网址| 一本色道久久加勒比88综合| 欧美一区二区三区视频| 一区二区三区成人精品| 99国产精品| 久久精品首页| 久久嫩草精品久久久久| 欧美日韩一卡二卡| 欧美激情国产日韩精品一区18| 国产精品久久久久婷婷| 亚洲国产精品激情在线观看| 在线免费观看日韩欧美| 亚洲在线黄色| 亚洲一级电影| 欧美成人综合网站| 国产午夜久久久久| 一区二区不卡在线视频 午夜欧美不卡'| 亚洲视频久久| 性欧美video另类hd性玩具| av成人毛片| 免费亚洲网站| 国产综合色一区二区三区| 亚洲国产91| 欧美专区在线| 亚洲欧美在线观看| 欧美日韩在线看| 国产亚洲欧美日韩精品| 亚洲视频一二三| 一区二区三区欧美亚洲| 亚洲欧美www| 久久精品夜色噜噜亚洲a∨ | 国产精品成人一区二区艾草| 国产精品女主播| 亚洲精品久久久久久久久久久 | 欧美一级二区| 男人的天堂亚洲| 欧美四级电影网站| 国产日韩欧美在线播放不卡| 99亚洲视频| 一本色道久久88综合亚洲精品ⅰ| 久久影视三级福利片| 欧美久久久久久| 亚洲成人在线| 亚洲一区在线看| 亚洲一区免费| 免费观看日韩| 国产精品国产| 一区二区三区精品久久久| 一区二区三区四区精品| 久久国产精品第一页| 国产精品热久久久久夜色精品三区| 99精品黄色片免费大全| 欧美伊人久久久久久久久影院| 午夜一区在线| 国产精品一区久久久| 亚洲一区二区免费在线| 午夜在线视频观看日韩17c| 国产精品日韩电影| 亚洲免费在线| 日韩亚洲视频| 欧美日韩不卡合集视频| 国产亚洲福利| 欧美一区二区三区精品电影| 久久狠狠久久综合桃花| 欧美日韩一区二区三区高清| 亚洲美女网站| 亚洲欧美激情在线视频| 国产精品一区二区三区观看| 亚洲欧美在线一区二区| 久久噜噜亚洲综合| 国产精品久久看| 亚洲国产91| 欧美在线啊v| 久久综合一区二区| 国产欧美日韩亚洲一区二区三区 | 亚洲人成毛片在线播放| 欧美精品久久一区| 激情小说另类小说亚洲欧美 | 亚洲免费婷婷| 欧美激情精品久久久久久蜜臀| 国产女主播一区二区三区| 亚洲精品色图| 亚洲主播在线| 欧美日韩成人综合天天影院| 日韩香蕉视频| 亚洲免费久久| 国产精品久久久久一区二区三区| 亚洲欧美一区二区三区久久| 久久久人人人| 亚洲另类一区二区| 亚洲美女精品久久| 欧美性视频网站| 欧美在线短视频| 欧美屁股在线| 亚洲韩国日本中文字幕| 亚洲一区二区三区四区五区午夜 | 亚洲欧洲日夜超级视频| 亚洲大片免费看| 久久久久在线观看| 国产视频一区在线| 亚洲精品一级| 国产精品一二| 亚洲影视中文字幕| 麻豆视频一区二区| 在线不卡a资源高清| 国产精品99久久不卡二区| 国产日韩欧美a| 久久国产精品色婷婷| 欧美韩国日本一区| 亚洲欧美日韩一区在线观看| 免费毛片一区二区三区久久久| 好看的亚洲午夜视频在线| 日韩一级片网址| 欧美日韩视频在线| 欧美在线亚洲| 蜜桃av综合| 亚洲一区二区三区精品动漫| 嫩草国产精品入口| 亚洲欧美一级二级三级| 欧美日韩高清在线一区| 亚洲欧洲日产国码二区| 日韩天堂在线观看| 国产一区二区观看| 亚洲一二三区精品| 亚洲激情另类| 久久男女视频| 亚洲欧美一区二区三区久久| 久久不见久久见免费视频1| 国产欧美一区二区精品性色| 亚洲乱码视频|