Tyler Cross
Diterbitkan: 24 Mei 2023
TunnelBear baru-baru ini mengumumkan bahwa mereka menjalani audit keamanan independen tahunan keenam. Meskipun sebagian besar auditnya bagus, itu tidak sempurna.
Audit menemukan 32 kerentanan dalam infrastruktur TunnelBear. Menurut TunnelBear, 32 kerentanan berbeda ditemukan dalam sistem dan infrastrukturnya. Lebih dari setengahnya (17) hanyalah kerentanan kecil, tetapi sisanya adalah kerentanan besar yang membutuhkan perhatian TunnelBear.
Memiliki begitu banyak kerentanan yang terungkap selama audit itu banyak โ pelaku ancaman akan memanfaatkan kerentanan frontend atau backend untuk mencoba mendapatkan data pribadi, menyabotase perusahaan, atau lebih buruk dalam upaya mencuri dari korban mereka.
Meskipun ini mungkin terdengar seperti audit yang buruk, perlu diingat bahwa TunnelBear telah memperluas infrastrukturnya dengan cepat selama beberapa tahun terakhir, dan sangat normal bagi perangkat lunak untuk membangun beberapa kerentanan selama perubahan infrastruktur besar. Selain itu, 6 tahun lalu, TunnelBear adalah salah satu VPN pertama yang mendapatkan audit pihak ketiga untuk VPN konsumen mereka. Audit dimaksudkan untuk mengungkap kerentanan dalam program, jadi menemukannya sekarang adalah skenario terbaik.
TunnelBear bekerja untuk segera menambal kerentanan ini. Saat ini, semua kecuali lima dari kerentanan ini telah diperbaiki dan sedang bekerja untuk memperbaiki sisanya. Perlu dicatat bahwa audit yang dilakukan oleh firma keamanan siber terkemuka, Cure53, juga menyoroti bahwa keamanan front-end mereka sangat baik โ artinya kecil kemungkinan penyerang dapat mengambil data Anda atau mendekripsi informasi Anda karena kerentanan backend ini (bahwa sebagian besar telah ditambal.)
Anda dapat baca laporan lengkapnya oleh Cure53 di sini, tetapi untuk memecahnya โ Cure53 memiliki delapan karyawan yang menghabiskan total 42 hari menyisir infrastruktur TunnelBear untuk menemukan setiap masalah yang mungkin terjadi. Mereka memeriksa situs web publik, infrastruktur VPN (baik front-end dan back-end), setiap aplikasi TunnelBear, dan lainnya sambil mendokumentasikan temuan mereka.
- Konten Bertenaga SEO & Distribusi PR. Dapatkan Amplifikasi Hari Ini.
- PlatoAiStream. Kecerdasan Data Web3. Pengetahuan Diperkuat. Akses Di Sini.
- Mencetak Masa Depan bersama Adryenn Ashley. Akses Di Sini.
- Beli dan Jual Saham di Perusahaan PRE-IPO dengan PREIPOยฎ. Akses Di Sini.
- Sumber: https://www.safetydetectives.com/news/tunnelbear-conducts-6th-annual-independent-security-audit/
- :memiliki
- :adalah
- $NAIK
- 17
- 200
- 24
- 40
- a
- Sanggup
- Menurut
- aktor
- Keuntungan
- Bergabung
- silam
- Semua
- juga
- an
- dan
- dan infrastruktur
- Mengumumkan
- tahunan
- Aplikasi
- ADALAH
- perhatian
- Audit
- audit
- avatar
- Back-end
- Backend
- BE
- karena
- menjadi
- kedua
- Istirahat
- membangun
- tapi
- by
- CAN
- Perubahan
- COM
- perusahaan
- melakukan
- konsumen
- Cross
- Sekarang
- Keamanan cyber
- data
- Hari
- Dekripsi
- berbeda
- dilakukan
- turun
- selama
- setiap
- karyawan
- Setiap
- diperluas
- terkena
- beberapa
- Menemukan
- temuan
- Temuan
- Perusahaan
- Pertama
- Memperbaiki
- tetap
- Untuk
- ditemukan
- dari
- Frontend
- penuh
- Laporan penuh
- mendapatkan
- baik
- memiliki
- Setengah
- Memiliki
- Disorot
- HTTPS
- segera
- in
- independen
- informasi
- Infrastruktur
- isu
- IT
- NYA
- Menjaga
- besar
- sebagian besar
- Terakhir
- 'like'
- LINK
- Lot
- utama
- banyak
- Mungkin..
- makna
- berarti
- keberatan
- minor
- lebih
- kebanyakan
- dibutuhkan
- normal
- sekarang
- mendapatkan
- of
- on
- ONE
- hanya
- or
- lebih
- tambalan
- sempurna
- pribadi
- data pribadi
- plato
- Kecerdasan Data Plato
- Data Plato
- miskin
- mungkin
- program
- publik
- cepat
- baru-baru ini
- melaporkan
- terkemuka
- ISTIRAHAT
- skenario
- keamanan
- Audit Keamanan
- keenam
- So
- Perangkat lunak
- beberapa
- Suara
- menghabiskan
- sistem
- Mengambil
- dari
- bahwa
- Grafik
- mereka
- Mereka
- Ini
- mereka
- pihak ketiga
- ini
- ancaman
- aktor ancaman
- Melalui
- untuk
- puncak
- Total
- mencoba
- sangat
- korban
- VPN
- VPNs
- Kerentanan
- adalah
- webp
- situs web
- adalah
- sementara
- akan
- dalam
- bekerja
- kerja
- lebih buruk
- bernilai
- tahun
- Anda
- zephyrnet.dll