NordVPN 成为第三方安全故障的受害者

Reatha

NordVPN 被认为是世界上最好的虚拟专用网络 (VPN) 服务之一,该公司已确认其一个数据中心去年遭到黑客攻击。

该公司表示,据称安全漏洞发生于 2018 年 3 月,地点是其位于芬兰的一个数据中心,直到现在才被披露,以便该公司能够审计其基础设施并加密其 3,000 台服务器。

VPN 通常被企业用来保护敏感数据,而用户可以为公共网络(例如 Wifi 热点)添加安全性和隐私性。

隐私性得到了提高,因为 VPN 服务将通过替代的加密路由路由流量,将用户的 IP 地址替换为其提供的网关城市的 IP 地址。

例如,位于苏格兰的用户可以使用 VPN 来显示他们位于纽约、新加坡,或者(如果 NordVPN 租用了一台服务器)位于芬兰。

NordVPN 表示,此次漏洞仅影响了一台服务器,因为数据中心安装了远程访问系统,但该公司没有告知客户这一情况。该系统不安全,允许外部人员访问。

VPN 提供商淡化了攻击的严重性,这可能会泄露用户正在浏览的一些网站,但不会泄露内容。

NordVPN 表示:“服务器本身不包含任何用户活动日志;我们的应用程序都不会发送用户创建的身份验证凭据,因此用户名和密码也不会被拦截。”TechCrunch

“同样,滥用网站流量的唯一可能方法是执行个性化且复杂的中间人攻击,以拦截试图访问 NordVPN 的单个连接。”

正在讲话边缘NordVPN 表示,它通常每五分钟更换一次每个用户连接的服务器,但用户可以选择通过哪个国家/地区进行连接,因此用户只会受到短暂的影响。

该公司还吊销了暴露的证书,因此该漏洞进一步传播的机会大大减少。

HackerOne 的技术项目经理 Prash Somaiya 评论道,公司(甚至是那些为了用户隐私而行事的公司)很容易成为第三方安全缺陷的受害者。

他说,如果公司要使用供应商,他们必须将这些供应商的安全方法视为竞争优势,“就像价格一样”。