sebsauvage.net

Ce site n'est pas le site officiel.
C'est un blog automatisé qui réplique les articles automatiquement

VPN firm that claims zero logs policy leaks 20 million user logs

Friday 17 July 2020 at 09:32

Exemple de service vpn de merde qui est vendu comme ne gardant aucun log, mais qui s'est fait pirater : en réalité, non seulement ils gardaient les logs, mais ils les avaient balancés dans un ElasticSearch (donc a priori pour chercher des choses dedans), et pire que tout, ils avaient aussi gardé les clés de session, permettant le déchiffrement éventuel a posteriori du trafic capturé.

https://securite.developpez.com/actu/307273/Sept-VPN-gratuits-ont-expose-les-donnees-personnelles-de-20-millions-d-utilisateurs-via-un-serveur-Elasticsearch-non-securise/

Voir aussi : https://forum.malekal.com/viewtopic.php?p=494987
(Permalink)

Source: https://www.hackread.com/vpn-firm-zero-logs-policy-leaks-20-million-user-logs/