标签 数据泄漏 下的文章

目前的机场大多使用开源项目例如V2board等搭建,搭建机场的门槛越来越低,一键机场不是梦,但是也存在安全隐患.

近日有电报群专门公布了V2board项目泄漏的数据,根据电报发布消息.

机场开源面版V2board项目,400万用户数据泄漏,包括注册邮箱节点加密方式等

关于v2board项目泄漏事件,我们会在此处公开手里所有数据,欢迎各位关注,涉事站点大约100+,数据约400余万(不完全统计),数据中包含注册邮箱,节点信息,及加密的密码等。

机场开源面版V2board项目,400万用户数据泄漏,包括注册邮箱节点加密方式等

根据电报群的公告:目前为止我们筛查,使用v2board最大流水(月)可达200万,群达一定人数,我们将公开一个(月)50万流水的机场表.

机场开源面版V2board项目,400万用户数据泄漏,包括注册邮箱节点加密方式等

V2board项目的官方电报群也公告对安全泄漏事件表示非常抱歉.根据泄漏的注册邮箱,大多数是QQ,163等国内邮箱.电报群同时也对晶哥喊话,表示可以提供配合社工. 对于QQ等邮箱来说,基本就是实名翻墙裸奔了.

有人总结识别方法

快速区分机场是否使用v2board作为后台管理系统的方法

●PC:浏览器打开机场页面,右键→审查元素 或者 单击F12,打开调试窗口,源码包含"v2board"字样的就是。

●安卓:下载安装X浏览器,打开机场页面,右上角菜单栏,点击查看页面资源,同理包含"v2board"字样的就是。

●iOS:无。

更多:基本上所有使用v2board作为后台管理系统的机场源码都包含以下内容

<link rel="stylesheet" href="/theme/v2board/assets/

<script src="/theme/v2board/assets/

使用此方法识别比起直接看界面看个大概更准确。

最近在黑客论坛流传出售安卓版本vpn的用户数据,规模超过2100万用户,涉及的安卓VPN软件包括GeckoVPN,SuperVPN,ChatVPN,FlashVPN等等在网络用户规模和知名度比较大的app。三个数据库,任何人都可以买到从数百万人的信息。按照用户的顺序,SuperVPN它的下载量已经超过了1亿次。GeckoVPN它的安装量则超过了一百万。ChatVPN,下载量超过5万次。

super.png

这几个app在google play比较知名有的打着免费的幌子,吸引了很多用户下载,之前有国外媒体报道,这些app,都是中国团队开发,具体情况未知。在黑客论坛,发帖售卖的人列出了这些应用的Google Play链接,GeckoVPN、SuperVPN Y ChatVPN,以及可以购买的数据样本。总共有超过2100万用户受到影响。

从数据样本来看,应该是真实的。
例如 geckovpn包括了以下字段用户的电子邮件地址、注册名、来源国、密码、VPN服务的支付细节,订阅到期的时间。
CREATE TABLE geckovpn.signinuser (

username text PRIMARY KEY,
alias text,
channel text,
createtime timestamp,
deviceusernamelist list<text>,
email text,
geo text,
logintype int,
password text,
paymentcount int,
platform text,
recovercount int,
status tinyint,
vipendsec bigint,
vipendtime timestamp

知名安卓VPN软件用户信息泄漏

对于国人开办的机场,一直持谨慎态度,还是推荐多多使用搬瓦工机场,原因在之前的搬瓦工机场小白教程已经写了 赶紧买一个 Just My Socks 来玩玩吧,不用担心被墙的 支持支付宝付款

最近媒体爆出来,一组七个被认为是"无日志"服务的VPN产品,因为使用服务器不受保护,而在线暴露了2000万用户,这几个vpn翻墙app,全部来自同一家香港开发商Dreamfii HK Limited。

这几个VPN翻墙app千万别碰

公开的VPN是UFO VPN,FAST VPN,Free VPN,Super VPN,Flash VPN,Secure VPN和Rabbit VPN。联机文件数量超过10亿,总数据大小约为1.2 TB。

泄漏用户数据文件高达1.2T,来自同一家香港公司

泄露的用户数据包括以下内容:

  • 互联网活动日志
  • 名字
  • 电子邮件地址
  • 纯文本形式的密码
  • IP地址
  • 住家地址
  • 智能手机设备型号和ID

之前也有类似不安全事件发生,比如nordvpn和torguard的官司,不过这些app在Apple App Store和Google Play商店中获得了很高的用户评分,因此受到了数百万人的信任,而且很多还打着免费的幌子,如此多的马甲app,其实要么数据被卖或者被当作广告肉鸡盈利了,所以免费其实是最贵的。而且不安全的问题,目前对于翻墙来说,还不是大家关注的重点,不过暴露隐私的风险很大,可能被骗,勒索,钓鱼,甚至被逮捕和起诉。

所以有能力,而且其实也很简单,最好是自建,小白自建教程 或者搬瓦工官方机场,至少不会跑路被查,多个ip自动更换防止屏蔽。试试Just My Socks 支持支付宝付款