뉴스 / 이슈

|  사회의 소식, 새로운 소식들을 게시할 수 있습니다.

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
Extra Form
출처 https://www.boannews.com/media/view.asp?...amp;kind=1

PureVPN은 ‘노 로그’ 정책을 실행 중이라고 했으나 


이는 사실이 아닌 것으로 밝혀졌고 실제로 사이버스토킹과 관련된 로그를 FBI에게 제공한 바 있습니다.


미국 기반의 사이트이기 때문에 앞으로도 이러한 문제에서 완전히 자유로울 수는 없을 것 같습니다.


그리고 올해 초에도 PureVPN의 다른 취약점과 관련된 기사가 떴던 것으로 기억하네요.




퓨어VPN, 비밀번호 평문으로 저장...접근만 하면 아무나 취득 가능
1년 정도 만에 패치 나와...필수적으로 패치해야 프라이버시 지킬 수 있어


[보안뉴스 문가용 기자] 

보안 업체 트러스트웨이브(Trustwave)의 전문가 한 명이 윈도우용 퓨어VPN(PureVPN) 클라이언트에서 두 가지 취약점들을 발견했다. 

이 때문에 사용자 크리덴셜이 유출될 수 있다고 한다. 


[이미지 = iclickart]


트러스트웨이브의 마누엘 네이더(Manuel Nader)에 의하면 이 두 가지 취약점들을 악용할 경우 로컬 공격자들이 가장 최근 사용자의 비밀번호를 취득할 수 있게 된다고 한다. 

물론 그 최근 사용자는 퓨어VPN에 대한 로그인을 성공적으로 수행한 사람이다. 

공격은 GUI를 통해 곧장 실행될 수 있으며, 별도의 다른 툴을 필요로 하지 않는다.


(뉴스저작권 관련하여 기사 일부만 퍼왔습니다)


https://www.boannews.com/media/view.asp?idx=73341&mkind=1&kind=1


  • profile
    맛스타 2018.10.02 13:45
    평문저장에 로그 기록까지...

    VPN을 사용하는 이유의 반이 사라졌네요.
  • profile
    이니스프리 2018.10.02 13:53
    예전부터 무료 VPN이 로그 등 개인정보와 관련된 데이터를 팔아서 이윤을 챙긴다는 점은 공공연한 사실이었죠.

    많은 사람들이 그러한 점 때문에 비용을 지불하면서 유료 VPN을 사용했는데요.

    PureVPN 등 일부 유료 VPN 서비스가 그러한 신뢰를 무참히 깨버렸습니다.

    지인들이 제게 한국에서 사용하기에 적합한 VPN의 추천을 종종 부탁하는데

    사실 현재시점에서는 제게 모든 기준을 충족하는 VPN 프로바이더가 없네요 ㅠㅠ

뉴스 / 이슈

사회의 소식, 새로운 소식들을 게시할 수 있습니다.

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
공지 앞으로 ssh 사용시 한글 사용이 가능합니다. 7 마스터 2018.10.12 12884
공지 접속 불가 사태 수습은 진행중입니다. 35 마스터 2018.10.05 13526
공지 회원 전용 페이지가 생겼습니다. 10 file 마스터 2018.03.20 14157
공지 뉴스 뉴스 게시판에는 원 출처를 적어주세요. 6 title: 맛스타의 자물쇠에듀 2017.02.12 427
299 뉴스 [연합뉴스] 통신 '패스트 트랙' 생길까… 망 중립성 논의에 업계 '촉각' file 이니스프리 2018.10.02 34
» 뉴스 [보안뉴스] 퓨어VPN에서 비밀번호 노출 취약점 나와...빠른 패치 필수 2 file 이니스프리 2018.10.02 24
297 뉴스 단통법 시행 후 이통사 과징금 886억원… 올해 최대 file 이니스프리 2018.10.01 37
296 뉴스 HBO, 45년만에 라이브 복싱 방송 중단 file 이니스프리 2018.10.01 35
295 뉴스 [연합뉴스] 삼성전자, 전세계 공대생이 꼽은 '취직하고픈 직장' 9위 이니스프리 2018.10.01 11
294 뉴스 [보안뉴스] “귀하의 계정이 해킹당했습니다” 혹스 이메일 피해 컸다 file 이니스프리 2018.10.01 70
293 뉴스 [ZDNet] LG디스플레이, 생산직 희망퇴직 첫 실시 4 file 이니스프리 2018.09.30 681
292 뉴스 [보안뉴스] 거의 모든 리눅스에서 발견된 취약점, ‘돌연변이원 천문학’ file 이니스프리 2018.09.30 28
291 뉴스 [중앙일보] 인스타그램 창업자들 회사 떠난다…저커버그와 충돌 빚은 듯 2 file 이니스프리 2018.09.30 18
290 뉴스 [보안뉴스] 아이웹, "10월 1일 랜섬웨어 피해 복구 결과 나와" - 해커추적과 복구 어려워 3 이니스프리 2018.09.29 42
289 뉴스 페이스북 네트워크 해킹... 사용자 5천만명 개인정보 위험 3 file 이니스프리 2018.09.29 34
288 뉴스 뉴스 빠진 네이버 모바일 메인…10월10일 공개 4 file 이니스프리 2018.09.28 44
287 뉴스 아이웹 랜섬웨어 감염 사태로 수천여개 웹사이트 피해 4 file 이니스프리 2018.09.28 32
286 뉴스 韓·日 등 광범위한 랜섬웨어 공격 시도 포착 : ‘폴아웃 익스플로잇 키트(Fallout exploit kit)’ 3 file 이니스프리 2018.09.26 35
285 뉴스 '잊힌' 모바일상품권 가치, 내년 94억원 소멸 2 이니스프리 2018.09.25 22
284 뉴스 뉴에그 서버 해킹으로 사용자 결제 정보 유출 / AdGuard 해킹 시도로 인한 비밀번호 변경 file 이니스프리 2018.09.23 74
283 뉴스 [팩트체크] "전화만 받아도 125만원 과금" 신종사기 사실일까? file 이니스프리 2018.09.22 51
282 뉴스 [보안뉴스] 애플, 최신 서비스 및 OS 발표하며 다량의 취약점 해결 2 이니스프리 2018.09.20 44
281 뉴스 13년간 담합한 일본계 콘덴서 업체에 공정위 360억 과징금 철퇴 이니스프리 2018.09.18 13
280 뉴스 구글, 과학자를 위한 데이터 검색 엔진 ‘데이터세트 서치’ 공개 4 file 이니스프리 2018.09.17 26
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 16 Next
/ 16
서버에 요청 중입니다. 잠시만 기다려 주십시오...