据了解,该安全事件最初由网络安全研究人员 Jeremiah Fowler 发现并向 vpnmentor 报告。Fowler 发现了与 SuperVPN 应用程序相关的公开数据库,其中包含 133GB 的数据,共 360308817 条记录,包括用户电子邮件地址、原始 IP 地址、地理位置、所用服务器、用户在线活动、设备型号、操作系统等详细信息。
虽然 VPN 旨在为用户提供更大程度的隐私和安全性,但它们本身并不能免受安全漏洞的影响。为更好地保护个人隐私安全,网络安全研究人员建议在选择 VPN 服务之前,需要警惕以下危险信号:
1、在 VPN 会收集哪些数据以及用于何种用途上措辞不明确:VPN 服务提供商有可能会收集用户的数据并将其出售给广告商或其他第三方。
2、缺乏透明度:VPN 官方网站上缺少 “关于我们(Who We Are/About Us)” 这类信息。
3、无 DNS 泄漏保护:DNS 泄漏保护的作用是避免互联网服务提供商观察到用户的在线活动。
4、弱加密:使用加密弱于 128 位或 256 位 AES 加密的 VPN 会增加数据泄露的风险。
5、差评过多:不仅是 VPN,在下载任何类型的应用程序之前,注意阅读其他用户留下的评论,特别是负面评论。同理,下载应用前在一些评论网站上查看对特定应用的评价也同样会有帮助。