Мы тщательно тестируем и изучаем оцениваемые сервисы, также мы принимаем во внимание ваши отзывы и партнерские комиссионные отчисления, получаемые от этих сервисов. Некоторые из этих сервисов принадлежат той же компании, которая владеет нашей платформой.
Подробнее
Компания vpnMentor основана в 2014 году с целью написания обзоров на VPN-сервисы и освещения связанных с конфиденциальностью историй. На сегодняшний день наша команда состоит из сотен экспертов по безопасности, писателей и редакторов, помогающих читателям бороться за свою онлайн-свободу совместно с Kape Technologies PLC, которой также принадлежат следующие продукты: ExpressVPN, CyberGhost, ZenMate, Private Internet Access и Intego. На нашем сайте вы можете найти обзоры на эти продукты. Опубликованные на vpnMentor обзоры являются точными на момент написания соответствующей статьи и подготовлены в соответствии с нашими строгими стандартами написания обзоров, в основе которых лежит профессиональный и честный анализ экспертом с учётом технических возможностей и качества продуктов, а также их коммерческой ценности для пользователей. Публикуемые нами рейтинги и обзоры также могут учитывать упомянутые выше общие права собственности и партнёрские комиссии, получаемые за совершение покупок при переходе по ссылкам с нашего сайта. Мы не пишем обзоры на все VPN-сервисы, а публикуемая информация является точной на дату публикации каждой статьи.
Раскрытие информации о рекламе

Компания vpnMentor основана в 2014 году с целью написания обзоров на VPN-сервисы и освещения связанных с конфиденциальностью историй. На сегодняшний день наша команда состоит из сотен экспертов по безопасности, писателей и редакторов, помогающих читателям бороться за свою онлайн-свободу совместно с Kape Technologies PLC, которой также принадлежат следующие продукты: ExpressVPN, CyberGhost, ZenMate, Private Internet Access и Intego. На нашем сайте вы можете найти обзоры на эти продукты. Опубликованные на vpnMentor обзоры являются точными на момент написания соответствующей статьи и подготовлены в соответствии с нашими строгими стандартами написания обзоров, в основе которых лежит профессиональный и честный анализ экспертом с учётом технических возможностей и качества продуктов, а также их коммерческой ценности для пользователей. Публикуемые нами рейтинги и обзоры также могут учитывать упомянутые выше общие права собственности и партнёрские комиссии, получаемые за совершение покупок при переходе по ссылкам с нашего сайта. Мы не пишем обзоры на все VPN-сервисы, а публикуемая информация является точной на дату публикации каждой статьи.

Отчет: Данные более чем 1,5 миллиона пользователей Freedom Mobile подверглись опасности

Хендрик Хуман Эксперт по кибербезопасности

Исследовательская группа vpnMentor недавно обнаружила, что Freedom Mobile столкнулся с масштабной утечкой данных.

Исследователи vpnMentor во главе с хактивистами Ноамом Ротемом и Раном Локаром обнаружили  уязвимое место, раскрывающее личные данные до 1,5 миллиона активных пользователей Freedom Mobile. Freedom Mobile (ранее Wind Mobile) является четвертым крупнейшим канадским провайдером беспроводной связи.

Его база данных была абсолютно незащищенной и незашифрованной. Помимо прочего, данные содержали номера кредитных карт и CVV.

Время обнаружения взлома и ответная реакция

  • 17 апреля: Мы обнаружили утечку данных Freedom Mobile.
  • 18 апреля: Мы проинформировали Freedom Mobile по электронной почте о серьезной утечке данных. Не получили ответа.
  • 23 апреля: Мы снова попытались связаться с Freedom Mobile.
  • 24 апреля: Freedom Mobile наконец-то ответил на наши письма.
  • 24 апреля: Freedom Mobile остановил утечку данных.


Примеры записей в базе данных

Подобно незащищенной базе данных Gearbest Elasticsearch, база данных Freedom Mobile была абсолютно незашифрованной. У нас был полный доступ к более чем 5 миллионам записей, принадлежащих 1,5 миллиону пользователей.

Эти данные, по-видимому, отображают любые действия, совершённые в аккаунте, учитывая многочисленные записи каждого пользователя.

Личные данные, которые были раскрыты:

  • адрес электронной почты
  • номер домашнего и мобильного телефона
  • домашний адрес
  • дата рождения
  • тип клиента
  • IP-адрес, связанный с методом оплаты
  • незашифрованные номера кредитных карт и CVV
  • ответы о кредитоспособности от Equifax и других корпораций с обоснованием отказа/принятия

У нас также был доступ к номерам счетов, датам подписки и выставления счетов, а также записям обслуживания клиентов, включая местоположения.

Некоторые записи содержали информацию из базы данных Equifax, а именно информацию о кредитной истории, уровне кредитоспособности и счетах кредитных карт.


Последствия утечки данных

Как ни странно, Freedom Mobile гордится своей высокой степенью конфиденциальности. Это даже указано в графе собственных данных в их Twitter:

Тем не менее, он явно допустил утечку данных своих клиентов.

Обнаружив это, мы быстро оповестили Freedom Mobile об этой проблеме. Не получив от них мгновенного ответа, мы обратились к коллегам на другом сайте безопасности с просьбой помочь нам связаться с Freedom Mobile в случае, если наши письма попали в спам. Но позже оказалось, что все-таки дело было не в этом.

В силу этических соображений мы не стали выгружать информацию из базы данных, поэтому мы не знаем точно, сколько людей пострадало.

Однако мы смогли получить доступ как минимум к 5 миллионам незащищенных записей.  На Freedom Mobile подписаны как минимум 1,5 миллиона абонентов, а его материнская компания принадлежит Shaw Communications, у которой более 3,2 миллиона клиентов по всей Канаде. Это, возможно, крупнейшая утечка данных, с которой когда-либо сталкивались канадские компании.

Редко можно обнаружить утечку, содержащую как данные кредитной карты, так и номера CVV, особенно при таком масштабном  нарушении конфиденциальности.

Поскольку эта утечка включает в себя незашифрованные данные кредитных карт, Freedom Mobile потенциально нарушает правила соответствия PCI (Payment Card Industry). Это может привести к серьезным последствиям в реальности как для компании, так и для ее пользователей.

Опасности взломов

Владение базой данных, содержащей данные кредитных карт, даты рождения, полные имена, адреса и номера телефонов, облегчает осуществление мошенничества с кредитными картами и хищение личных данных. Это может стоить пользователям, их банкам и страховым компаниям сотен тысяч долларов.

Незашифрованная база данных, содержащая личную информацию, является ценным ресурсом для хакеров. Доступ к адресам, электронным почтам, номерам телефонов и кредитным данным может помочь злоумышленникам реализовать сложные схемы фишинга.

Владея кредитной информацией, злоумышленники также могут осуществлять атаки в целях вымогательства выкупа, поскольку они знают, кто владеет крупными суммами.

Даже самый бдительный пользователь не сможет защитить себя от компании, которая хранит свои данные незащищёнными. Самым лучшим вариантом является использование временной карты, учетной записи или номеров CVV, привязанных к вашей учетной записи. Прочитайте наше полное руководство  для получения дополнительной информации.

О нас и предыдущих отчетах:

vpnMentor — крупнейший в мире веб-сайт, посвященный обзору VPN. Наша исследовательская лаборатория является бесплатным сервисом, который стремится помочь интернет-сообществу защитить себя от киберугроз, обучая организации защите данных своих пользователей.

Недавно мы обнаружили масштабную утечку данных, затронувшую 80 миллионов семей в США. Мы также выяснили, что Gearbest столкнулся с огромной утечкой данных. Вы также можете прочитать наши отчеты об утечке VPN и статистике защиты данных.

Пожалуйста поделитесь этим отчетом в Facebook или твитните его.

Мы тщательно тестируем и изучаем оцениваемые сервисы, также мы принимаем во внимание ваши отзывы и партнерские комиссионные отчисления, получаемые от этих сервисов. Некоторые из этих сервисов принадлежат той же компании, которая владеет нашей платформой.
Подробнее
Компания vpnMentor основана в 2014 году с целью написания обзоров на VPN-сервисы и освещения связанных с конфиденциальностью историй. На сегодняшний день наша команда состоит из сотен экспертов по безопасности, писателей и редакторов, помогающих читателям бороться за свою онлайн-свободу совместно с Kape Technologies PLC, которой также принадлежат следующие продукты: ExpressVPN, CyberGhost, ZenMate, Private Internet Access и Intego. На нашем сайте вы можете найти обзоры на эти продукты. Опубликованные на vpnMentor обзоры являются точными на момент написания соответствующей статьи и подготовлены в соответствии с нашими строгими стандартами написания обзоров, в основе которых лежит профессиональный и честный анализ экспертом с учётом технических возможностей и качества продуктов, а также их коммерческой ценности для пользователей. Публикуемые нами рейтинги и обзоры также могут учитывать упомянутые выше общие права собственности и партнёрские комиссии, получаемые за совершение покупок при переходе по ссылкам с нашего сайта. Мы не пишем обзоры на все VPN-сервисы, а публикуемая информация является точной на дату публикации каждой статьи.

Об авторе

Хендрик — писатель в vpnMentor, который специализируется на сравнении и инструкциях по использованию VPN. Благодаря 5 годам опыта работы писателем на тему технологий и кибербезопасности, а также прошлому опыту в корпоративной IT-структуре, он умеет проводить всесторонние тесты VPN-сервисов и анализировать, насколько они подходят под разные потребности пользователей.

Понравилась статья? Поставьте оценку!
Ужасно Удовлетворительно Хорошо Очень хорошо! Превосходно!
из 10 - голосов
Спасибо за обратную связь.

Пожалуйста, прокомментируйте, как улучшить эту статью. Ваш отзыв имеет значение!

Оставьте комментарий

Извините, ссылки в этом поле не допускаются!

Имя должно содержать минимум 3 буквы

Содержимое поля не должно превышать 80 букв

Извините, ссылки в этом поле не допускаются!

Пожалуйста, введите действительный адрес электронной почты