新闻
您现在的位置:首页 > 新闻 > NordVPN确认它已被黑客入侵
  • 腾讯创作者生态的前车之鉴,能否支撑《元梦之星》逐梦UGC?

    腾讯创作者生态的前车之鉴,能否支撑《元梦之星》逐梦UGC?

    发布时间:2023/09/24

    近期,腾讯以“天美乐园”的特别形式公布了新作《元梦之星》,宣告正式入主派对游戏赛道。过去,派对游戏在国内市场份额较小,直到《糖豆人》《香肠派对》《蛋仔派对》等作品引发用户和市场的高度关注,整个赛道才...

  • 普悦智能,专注净水,为渠道经销搭载新引擎!

    普悦智能,专注净水,为渠道经销搭载新引擎!

    发布时间:2023/08/28

    稳步推进:祝贺普悦智能(北京联营公司)第一轮股东入股签约圆满成功! 2023年8月18日,浙江普悦智能科技有限公司北京联营公司——北京普悦京允智能科技有限公司在总经理宋玉财的热忱推进下,成功签约了五名销售/服...

  • 新鸿基地产园区中心封面地标, 苏州环贸汇众盼而至

    新鸿基地产园区中心封面地标, 苏州环贸汇众盼而至

    发布时间:2021/12/28

    当苏州迈向全球都会序列之际,当苏州园区盛启一城想象之时。实力港企新鸿基地产携苏州首个超高层多业态综合体住宅——新鸿基地产苏州环贸汇澎湃而来,势将为苏州高净值投资人群挚献园区中心CBD地标之作,擎领苏州未...

  • 看图操作,三步即可开通微粒贷

    看图操作,三步即可开通微粒贷

    发布时间:2021/12/01

    ​微粒贷是由国内首家互联网银行微众银行推出的一款小额信贷产品,具有无抵押无担保、随借随还等特点,深受大家的喜欢。在此,小编结合官方资料,为想用微粒贷却不知怎么开通的朋友提供一些帮助。微粒贷开通 第一...

  • 英国与快速反应小组一起抗击冠状病毒

    英国与快速反应小组一起抗击冠状病毒

    发布时间:2020/04/01

      英国政府宣布了新的措施,以打击虚假的COVID-19在线信息的传播,包括建立专门的专家小组来处理错误信息。 新成立的快速反应小组将在英国内阁办公室内部运作,并将研究应对互联网上“有害叙述”的方法-解决“...

  • 微软即将吸引消费者-但Skype仍将保留

    微软即将吸引消费者-但Skype仍将保留

    发布时间:2020/03/31

      微软今天宣布,今年晚些时候,它将推出Teams的基本消费版,即类似于Slack的文本,音频和视频聊天应用程序。就像Microsoft所喜欢的,您的个人生活团队将使用许多工具,这些工具将使家庭和小组更轻松地组织...

  • 安全漏洞暴露了共和党选民公司的内部应用代码

    安全漏洞暴露了共和党选民公司的内部应用代码

    发布时间:2020/03/31

      一家专供共和党政治运动使用的选民联系和拉票公司,错误地在其网站上留下了未经保护的应用程序代码副本,供任何人找到。 Campaign Sidekick公司通过iOS和Android应用程序帮助共和党竞选活动布署其选区,这...

  • 在宾夕法尼亚州,州酒商店仍然关闭,人们越来越口渴

    在宾夕法尼亚州,州酒商店仍然关闭,人们越来越口渴

    发布时间:2020/03/31

      随着美国人渴望长时间的自我隔离,白酒业务的销量激增。根据尼尔森(Nielsen)的数据,到3月中旬,这一增长已经比去年同期高出26%以上。但是,联盟中至少有一个州与这种趋势背道而驰,而且与消费者的意愿无...

NordVPN确认它已被黑客入侵

发布时间:2019/10/22 新闻 浏览次数:717

 
虚拟专用网提供商NordVPN承诺会“被黑客入侵”,并承诺“在线保护您的隐私”。
有传言称该公司已被违反。首先发现NordVPN暴露了过期的内部私钥,这可能使任何人都可以仿制自己的服务器来模仿NordVPN。
VPN提供商越来越受欢迎,因为它们表面上为您的互联网提供商和访问站点提供有关您的Internet浏览流量的隐私。这就是为什么记者和激进主义者经常使用这些服务的原因,特别是在敌对国家工作时。这些提供商通过一个加密管道将您所有的互联网流量引导到互联网上,这使互联网上的任何人都很难看到您正在访问的站点或正在使用的应用程序。但这通常意味着将您的浏览历史记录从Internet提供商转移到VPN提供商。这使得许多提供商都需要接受审查,因为通常不清楚每个提供商是否都在记录用户访问的每个网站。
就其本身而言,NordVPN宣称拥有“零日志”策略。该公司表示:“我们不会跟踪,收集或共享您的私人数据。”
但是,这种违规行为可能会引起警告,黑客可能已经可以访问某些用户数据。
NordVPN告诉TechCrunch,它的一个数据中心已于2018年3月访问。“ NordVPN发言人Laura Tyrell表示,未经授权访问了我们租用服务器的芬兰其中一个数据中心。”
攻击者通过利用数据中心提供商留下的不安全的远程管理系统来访问服务器(该服务器已经使用了一个月左右)。 NordVPN表示尚不知道存在这样的系统。
NordVPN未命名数据中心提供商。
“服务器本身不包含任何用户活动日志;我们的应用程序都不会发送用户创建的身份验证凭据,因此用户名和密码也不会被拦截。” “同样,滥用网站流量的唯一可能方法是执行个性化且复杂的中间人攻击,以拦截试图访问NordVPN的单个连接。”
根据发言人的说法,过期的私钥不能用于解密任何其他服务器上的VPN通信。
NordVPN表示,它是在“几个月前”发现此漏洞的,但发言人称该漏洞直到今天才被披露,因为该公司希望“ 100%确保我们基础设施中的每个组件都是安全的”。
我们与一位资深安全研究人员进行了交谈,他们审查了该声明和其他违规证据,但在为需要授权与新闻界对话的公司工作时要求匿名,称这些发现“令人不安”。
该安全研究人员说:“尽管这尚未得到证实,我们正在等待进一步的法证证据,但这表明该提供商的系统完全受到了远程破坏。” “对于使用或推广这些特定服务的任何人,都应该深感关切。”
NordVPN表示:“我们网络上的其他服务器均未受到影响。”
但是安全研究员警告称,NordVPN忽略了攻击者可能通过网络进行访问这一更大的问题。研究人员说:“您的汽车刚被偷走并开着乐车,您正在怀疑收音机上的哪些按钮被按下了?”
该公司证实已经安装了入侵检测系统,这是公司用来检测早期违规行为的流行技术,但是“没有人知道[数据中心]提供商留下的未公开的远程管理系统,”该发言人说。
研究人员说:“他们在广告上花费了数百万美元,但在有效的防御安全性上却一无所获。”
NordVPN最近由TechRadar和PCMag推荐。 CNET将其描述为“最喜欢的” VPN提供商。
人们还认为其他几家VPN提供商可能在同一时间遭到了破坏。在线发布的类似记录(由TechCrunch查看)表明,TorGuard和VikingVPN可能也已经受到威胁。
TorGuard的发言人告诉TechCrunch,“单一服务器”在2017年遭到入侵,但否认访问了任何VPN流量。在五月份的博客帖子中,TorGuard还发表了广泛的声明,该帖子首次揭示了该漏洞。

姓 名:
邮箱
留 言: