検索
ニュース

香港に本拠を置く7つの無料VPNサービスから2000万人分以上のユーザーデータが流出――vpnMentorが発見VPNプロバイダー選定は慎重に

ESETは、VPN情報サイト「vpnMentor」の研究者が、7つのVPNサービスプロバイダーから1.2TB分のプライベートユーザーデータが流出したことを発見したと公式ブログで紹介した。

Share
Tweet
LINE
Hatena

 スロバキアのセキュリティ企業ESETは2020年7月20日(現地時間)、VPN情報サイト「vpnMentor」の研究者が、7つの無料VPNサービスのプロバイダーから1.2TB分のプライベートなユーザーデータが流出したことを発見したと公式ブログで紹介した。


ESETのブログ(Webページから引用)

 以下、内容を抄訳する。

 これらのVPNサービスプロバイダーの内訳は、「UFO VPN」「FAST VPN」「FREE VPN」「SUPER VPN」「Flash VPN」「Secure VPN」「Rabbit VPN」だ。いずれも「ユーザーのオンライン行動のログを保持していない」と主張している。

 流出データは、これらのプロバイダーの共有サーバ上で、誰でも見ることができる状態になっていた。その中には、2000万人以上に上る可能性があるVPNユーザーのPII(個人を特定可能な情報)が含まれていた。

 このサーバでは、ユーザーの電子メールアドレスや自宅住所、平文のパスワード、IPアドレスといった詳細な個人データが丸見えになっていただけではなく、インターネットアクティビティーログの幾つかのインスタンスが保存されていたことも分かった。このことは、「ログを保持しないポリシーを守っている」というプロバイダーの主張に疑問を投げ掛ける。

 vpnMentorのレポートは、UFO VPN、FAST VPN、FREE VPN、SUPER VPN、Flash VPN、Secure VPN、Rabbit VPNがいずれも香港に本拠を置き、開発者とアプリケーションを共有しており、他社のさまざまなブランドに転用される「ホワイトラベルソリューション」と位置付けられていることを示唆している。この見解は、これらのサービスが同じElasticsearchサーバを共有し、同じ資産でホストされており、支払いの受取人が共通であることに基づいている。

どのようなテストを行い、何を発見したのか

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

ページトップに戻る