TunnelBear 6. Yıllık Bağımsız Güvenlik Denetimini Gerçekleştirdi

TunnelBear 6. Yıllık Bağımsız Güvenlik Denetimini Gerçekleştirdi

Tyler Çapraz Tyler Çapraz
Yayınlandı: Mayıs 24, 2023
TunnelBear 6. Yıllık Bağımsız Güvenlik Denetimini Gerçekleştirdi

TunnelBear geçtiğimiz günlerde altıncı yıllık bağımsız güvenlik denetiminden geçtiğini duyurdu. Denetim çoğunlukla iyi olsa da mükemmel değildi.

Denetim, TunnelBear'ın altyapısında 32 güvenlik açığı buldu. TunnelBear'a göre, sistemlerinde ve altyapısında 32 farklı güvenlik açığı bulundu. Bunların yarısından fazlası (17) yalnızca küçük güvenlik açıklarıydı, ancak geri kalanı TunnelBear'ın ilgilenmesi gereken büyük güvenlik açıklarıydı.

Bir denetim sırasında bu kadar çok güvenlik açığının açığa çıkması çok fazladır — tehdit aktörleri, kişisel verileri elde etmek, şirketi sabote etmek veya daha kötüsü kurbanlarından çalmak için ön uç veya arka uç güvenlik açıklarından yararlanacaktır.

Bu kötü bir denetim gibi görünse de, TunnelBear'ın altyapısını son birkaç yılda hızla genişlettiğini ve büyük altyapı değişiklikleri sırasında yazılımlarda bazı güvenlik açıklarının oluşmasının çok normal olduğunu unutmayın. Üstelik, 6 yıl önce TunnelBear, tüketici VPN'leri için üçüncü taraf denetiminden geçen ilk VPN'lerden biriydi. Denetimler, programlardaki güvenlik açıklarını ortaya çıkarmak içindir, bu nedenle bunları şimdi bulmak en iyi senaryodur.

TunnelBear, bu güvenlik açıklarını hemen yamalamak için çalıştı. Şu anda, bu güvenlik açıklarının beşi dışında hepsini düzeltti ve gerisini düzeltmek için çalışıyor. Saygın siber güvenlik firması Cure53 tarafından yapılan denetimin ayrıca ön uç güvenliklerinin çok iyi olduğunu vurguladığını belirtmek gerekir; bu, saldırganların bu arka uç güvenlik açıkları nedeniyle (bu büyük ölçüde yamalı olmuştur.)

Yapabilirsin Cure53 tarafından hazırlanan raporun tamamını buradan okuyunCure53'ün sekiz çalışanı, olası her sorunu bulmak için TunnelBear'ın altyapısını tarayarak toplam 42 gün geçirdi. Bulgularını belgelerken halka açık web sitelerini, VPN altyapısını (hem ön uç hem de arka uç), her bir TunnelBear uygulamasını ve daha fazlasını incelediler.

Zaman Damgası:

Den fazla Güvenlik Dedektifleri