VPN-сервис Hotspot Shield оказался не анонимным
Паулос Ибело (эксперт в сфере кибербезопасности) считает, что популярнейший VPN-сервис Hotspot Shield, не является анонимным.
Проблема действительно глобального масштаба, так как пользовательская база Hotspot Shield насчитывает более 500 миллионов пользователей.
"Уязвимость, которую я обнаружил в Hotspot Shield, позволяет узнать имя беспроводной сети, используемой клиентом VPN-сервиса. Это открывает путь к определению географических координат пользователя. В общем, никакой анонимности сервис, на самом деле, не предоставляет": сообщил эксперт.
Из-за уязвимости, которая находится в исходном коде компьютерной программы, более полумиллиарда пользователей VPN-сервиса находятся в опасности. Для соединения пользователя с Hotspot Shield используется отдельный сервер, именно в нем и была найдена "дыра", которая дает доступ к некоторым персональным данным пользователя. Технически подкованному хакеру не составит особого труда проэксплуатировать данную уязвимость.
Представители сервиса пообещали выпустить обновление в течение нескольких дней.