IT обозрение
Суббота, 22 ноября, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Уязвимость в популярном VPN-сервисе позволяет раскрыть местоположение пользователя

08.02.2018
A A
0
Share on FacebookShare on Twitter

Исследователь безопасности Паулос Йибело (Paulos Yibelo) обнаружил в популярном VPN-сервисе Hotspot Shield уязвимость, позволяющую раскрыть данные о пользователе, например, узнать страну, в которой он находится, а также название его Wi-Fi сети.
Данная информация может быть использована для сужения круга поиска пользователей и их местоположения путем сопоставления названия сети Wi-Fi с общедоступными данными.
Уязвимость CVE-2018-6460 присутствует в web-сервере (порт 895), который Hotspot Shield устанавливает на компьютер пользователя. С помощью опубликованного исследователем PoC-эксплоита с сервера можно извлечь файл JavaScript, позволяющий просмотреть информацию о пользователе и данные конфигурации.
По словам эксперта, его эксплоит лишь возвращает прошлые значения, однако может быть с легкостью модифицирован для сбора и хранения информации. В ряде случаев исследователю даже удалось получить реальные IP-адреса пользователей.
Представители компании AnchorFree, разработчика Hotspot Shield, отрицают заявления Йибело, называя их «необоснованными».
«Мы изучили отчет исследователя и выяснили, что с помощью уязвимости нельзя получить IP-адрес пользователя или какие-либо персональные данные, лишь некоторую общую информацию, например, страну […] Безопасность пользователей для нас на первом месте, поэтому скоро мы представим обновленную версию, в которой уязвимый компонент будет удален», — отметили представители AnchorFree.
Это уже не первый случай, когда Hotspot Shield обвиняют в нарушении конфиденциальности пользователей. В августе 2017 года правозащитная группа Центр демократии и технологий направила в Федеральную торговую комиссию США жалобу с просьбой проверить деятельность популярного бесплатного VPN-сервиса Hotspot Shield. Как полагали правозащитники, сервис нарушал собственную политику конфиденциальности и предположительно отслеживал, перехватывал и собирал данные своих клиентов.
Hotspot Shield — разработанное компанией Anchorfree бесплатное VPN-приложение, число пользователей которого составляет порядка 500 млн по всему миру. Приложение позволяет обезопасить передачу данных по сети, поскольку при его использовании не задействуются публичные каналы связи.

Источник: securitylab.ru

ЭТО ИНТЕРЕСНО

Детектив Бенуа Блан появится в «Достать ножи 3» только на 40-й минуте — режиссер объясняет почему

Детектив Бенуа Блан появится в «Достать ножи 3» только на 40-й минуте — режиссер объясняет почему

22.11.2025
Профессиональный банан: Google развертывает Nano Banana Pro на Gemini 3 Pro

Профессиональный банан: Google развертывает Nano Banana Pro на Gemini 3 Pro

21.11.2025

Читайте так-же

Детектив Бенуа Блан появится в «Достать ножи 3» только на 40-й минуте — режиссер объясняет почему
Новости

Детектив Бенуа Блан появится в «Достать ножи 3» только на 40-й минуте — режиссер объясняет почему

22.11.2025
0

Несмотря на то, что Бенуа Блан в исполнении Дэниела Крейга является ключевым персонажем во франшизе «Достать ножи», в третьем фильме...

Read more
Профессиональный банан: Google развертывает Nano Banana Pro на Gemini 3 Pro

Профессиональный банан: Google развертывает Nano Banana Pro на Gemini 3 Pro

21.11.2025
В PS Store стартовала «Черная Пятница» — скидки до 90% на Mass Effect и другие

В PS Store стартовала «Черная Пятница» — скидки до 90% на Mass Effect и другие

21.11.2025
Microsoft открывает полноэкранный режим Xbox Ally для всех портативных консолей — как запустить его на ПК

Microsoft открывает полноэкранный режим Xbox Ally для всех портативных консолей — как запустить его на ПК

21.11.2025
Актер Геральта из игр CD Projekt Red сравнил Кавилла и Хемсворта в роли «сериальных Ведьмаков»

Актер Геральта из игр CD Projekt Red сравнил Кавилла и Хемсворта в роли «сериальных Ведьмаков»

21.11.2025

ТОП НОВОСТИ

Детектив Бенуа Блан появится в «Достать ножи 3» только на 40-й минуте — режиссер объясняет почему

Детектив Бенуа Блан появится в «Достать ножи 3» только на 40-й минуте — режиссер объясняет почему

22.11.2025
Австралия добавила Twitch в список платформ для подростковой блокировки

Австралия добавила Twitch в список платформ для подростковой блокировки

21.11.2025
Профессиональный банан: Google развертывает Nano Banana Pro на Gemini 3 Pro

Профессиональный банан: Google развертывает Nano Banana Pro на Gemini 3 Pro

21.11.2025
Разработчики ARC Raiders опубликовали первую часть трилогии о создании игры

Разработчики ARC Raiders опубликовали первую часть трилогии о создании игры

21.11.2025
В PS Store стартовала «Черная Пятница» — скидки до 90% на Mass Effect и другие

В PS Store стартовала «Черная Пятница» — скидки до 90% на Mass Effect и другие

21.11.2025

ПОПУЛЯРНОЕ

  • Рецензия на сериал «Дом Гиннессов» / House of Guinness

    Рецензия на сериал «Дом Гиннессов» / House of Guinness

    0 shares
    Share 0 Tweet 0
  • Таблица сроков программной поддержки всех Android-брендов

    0 shares
    Share 0 Tweet 0
  • Как создать Биткоин-кошелёк — простой путеводитель для начинающих

    0 shares
    Share 0 Tweet 0
  • В 10 000 раз меньшая модель ИИ TRM опередила большие языковые модели в логике

    0 shares
    Share 0 Tweet 0
  • Создатель «Во все тяжкие» упал в обморок на сцене убийства с Гусом Фрингом, хотя сам ее придумал

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz