Menu
PT

There's no such thing as a free lunch: 21 million user data leaked from 3 Android VPNs

We haven't covered the industry news for quite a long time but we can't help but comment on the recent situation.

As CyberNews reported a few days ago, databases with the credentials of 21 million users are sold on a popular hacker forum. The data was stolen from three VPN services for Android — SuperVPN, GeckoVPN and ChatVPN. You may have heard (or even installed) one of them – SuperVPN has 100+ million downloads on Google Play, GeckoVPN has 10 million downloads, and ChatVPN has 50K ones.

Partly, these services owe their popularity to the mere fact that you don't have to pay for all or most of their features. It's easy to jump at the bait – who is not attracted to free or freemium services? But, as you know, the only free cheese is in the mousetrap. Let’s figure out what happened and why such leaks are dangerous.

What is sold at the forum

The author of the forum post sells three archives, two of them allegedly include the following data:

  • Email addresses
  • Usernames
  • Full names
  • Country names
  • Randomly generated password strings
  • Payment-related data
  • Premium member status and its expiration date

Seven months ago 1.2 TB of data leaked from seven VPN providers who claimed not to log anything. Among the fantastic four the hateful eight the unlucky seven, there was also SuperVPN, so if you occasionally read cybersecurity news, this name may be familiar to you.

Judging by the samples from the second archive, it seems that the database contains detailed information about users' devices:

  • Device serial numbers
  • Phone types and manufacturers
  • Device IDs
  • Device IMSI numbers

Why you should not use (free) VPNs that log your data

Assuming the threat actor truly has all this data, it appears that the three above mentioned VPN providers log much more information about their users than stated in their Privacy Policies:

SuperVPN Privacy Policy

Theoretically, VPNs are developed primarily to encrypt Internet traffic and protect user privacy from ISPs, governments, or attackers. It looks like SuperVPN, GeckoVPN, and ChatVPN failed to fulfil their core mission, compromising millions of gullible users’ privacy.

How leaks can be dangerous

Hackers can abuse users' personal data stored on compromised VPN servers for phishing and MITM (man in the middle) attacks. In this case, the attacker is eavesdropping a communication channel (between the victim and the dedicated resource or between two victims) and attempts to replace the intercepted message, get something useful from it and redirect the user to some external resource. If the user's web session is intercepted, credit card details and other sensitive data may be at risk.

As demonstrated by this leak, you might have to pay a heavy price for using an unreliable VPN. Don’t cut corners on safety if you do not want to fall prey to such circumstances.

How to protect yourself

Firstly, use a reliable VPN. Paid or freemium one — this is a pricing strategy when most of the product features are available in the free version but you need a subscription to get access to premium features. This is not the only indicator of the service reliability but one of possible criteria.

Each VPN service pays money for its users’ traffic. The more of them, the greater the VPN servers maintenance. One wonders, therefore, if a VPN is free or isn’t worth a penny, what does it earn? As the famous phrase goes, "If you don't pay for the product, then you are the product."

Of course, we recommend AdGuard VPN. Try out our apps for Android and iOS and browser extensions for Chrome, Firefox, and Edge. To make the VPN connection as secure as possible and protect users from leaks of their personal information, we use our own VPN protocol, AES-256 encryption, Kill Switch, and other advanced technology.

Secondly, consider choosing a good password manager. This is way more reliable than using the same password for a dozen of your accounts on different platforms (yep, one should not do this). You can check if the password associated with your email address has been pawned here or there.

Thirdly, switch to two-factor authentication wherever possible. An additional level of protection factor definitely won't hurt. Please note that 2FA is available for the AdGuard personal account where your subscriptions are stored. You can enable it here.

Gostou desta postagem?
18 892 18892 comentários de utilizador
Excelente!

AdGuard para Windows

AdGuard para Windows é mais do que um bloqueador de anúncios. É uma ferramenta multiusos que bloqueia anúncios, controla o acesso a sítios perigosos, acelera o carregamento de páginas e protege as crianças de conteúdos impróprios.
Ao fazer a transferência do programa, aceita os termos do Contrato de licença
Ler mais
18 892 18892 comentários de utilizador
Excelente!

AdGuard para Mac

Ao contrário de outros bloqueadores de anúncios, o AdGuard foi projectado com as especificações em mente do macOS. Não só fornece defesa contra anúncios no Safari e outros navegadores, como também o protege de monitorização, phishing e fraude.
Ao fazer a transferência do programa, aceita os termos do Contrato de licença
Ler mais
18 892 18892 comentários de utilizador
Excelente!

AdGuard para Android

O AdGuard para Android é uma solução ideal para dispositivos móveis Android. Em contraste com outros bloqueadores de anúncios, o AdGuard não requer acesso à raiz e oferece um amplo espectro de recursos: filtragem em aplicações, gestão de aplicações e muito mais.
Ao fazer a transferência do programa, aceita os termos do Contrato de licença
Ler mais
18 892 18892 comentários de utilizador
Excelente!

AdGuard para iOS

O melhor bloqueador de anúncios para iOS para iPhone e iPad. O AdGuard elimina todos os tipos de anúncios no Safari, protege a sua privacidade e acelera o carregamento da página. A tecnologia de bloqueio de anúncios do AdGuard para iOS garante uma filtragem da mais alta qualidade e permite-lhe utilizar vários filtros ao mesmo tempo
Ao fazer a transferência do programa, aceita os termos do Contrato de licença
Ler mais
18 892 18892 comentários de utilizador
Excelente!

AdGuard VPN

74 locais em todo o mundo

Aceder a qualquer conteúdo

Encriptação de alto nível

Nenhuma política de registo

Conexão mais rápida

Assistência 24/7

Experimente gratuitamente
Ao fazer a transferência do programa, aceita os termos do Contrato de licença
Ler mais
18 892 18892 comentários de utilizador
Excelente!

Bloqueador de conteúdo do AdGuard

O bloqueador de conteúdo do AdGuard elimina todos os anúncios em navegadores para dispositivos móveis que oferecem suporte a tecnologia para bloqueio de conteúdo — ou seja Samsung Internet e Yandex Browser. Embora seja mais limitado do que o AdGuard para Android, ele é gratuito, fácil de instalar e ainda oferece alta qualidade de bloqueio de anúncios.
Ao fazer a transferência do programa, aceita os termos do Contrato de licença
Ler mais
18 892 18892 comentários de utilizador
Excelente!

Extensão de navegador AdGuard

O AdGuard tem a extensão de bloqueio de anúncios mais leve, rápida e que efectivamente bloqueia todos os tipos de anúncios em todas as páginas da internet! Escolha o AdGuard para o navegador que usa e obtenha uma navegação gratuita, rápida e segura.
18 892 18892 comentários de utilizador
Excelente!

Assistente do AdGuard

Uma extensão de navegador complementar para AdGuard aplicações para computador. Ele oferece acesso no navegador a recursos como bloqueio de elemento personalizado, lista de permissões de um sítio ou envio de um relatório.
18 892 18892 comentários de utilizador
Excelente!

AdGuard DNS

O AdGuard DNS é uma solução alternativa para bloqueio de anúncios, protecção de privacidade e controlo parental. Fácil de configurar e de usar, oferece uma protecção mínima necessária contra anúncios, monitorizadores e phishing. Independentemente da plataforma e dispositivo que estiver a usar.
18 892 18892 comentários de utilizador
Excelente!

AdGuard Home

O AdGuard Home é um servidor de DNS para bloqueio de anúncios e monitorização em toda a rede. Depois de o configurar, abrange TODOS os seus dispositivos domésticos e não irá precisar de nenhum programa instalado. Com o surgimento da Internet das coisas e dispositivos conectados, torna-se cada vez mais importante poder controlar toda a sua rede.
18 892 18892 comentários de utilizador
Excelente!

AdGuard Pro para iOS

O AdGuard Pro tem muito a oferecer, além do excelente bloqueio de anúncios para iOS no Safari, já conhecido pelos utilizadores da versão regular. Ao fornecer acesso às configurações DNS personalizadas, a aplicação permite bloquear anúncios, proteger os seus filhos do conteúdo adulto on-line e proteger os seus dados pessoais contra roubo.
Ao fazer a transferência do programa, aceita os termos do Contrato de licença
Ler mais
18 892 18892 comentários de utilizador
Excelente!

AdGuard para Safari

As extensões de bloqueio de anúncios para o Safari estão a enfrentar dificuldades desde que a Apple começou a forçar o uso do novo SDK para todos. A extensão AdGuard deve trazer de volta a alta qualidade de bloqueio de anúncios para o Safari.
18 892 18892 comentários de utilizador
Excelente!

AdGuard Temp Mail

Um gerador gratuito de endereços de e-mail temporários que o mantém anónimo e protege a sua privacidade. Sem spam na sua caixa de entrada principal!
18 892 18892 comentários de utilizador
Excelente!

AdGuard para Android TV

O AdGuard para Android TV é a única aplicação que bloqueia anúncios, protege a sua privacidade e actua como uma firewall para a sua smart TV. Receba avisos sobre ameaças da Web, utilize DNS seguro e aproveita o tráfego encriptado. Relaxe e mergulhe nas suas séries favoritas com segurança de alto nível e zero anúncios!
A transferir o AdGuard Clique no botão indicado pela seta para iniciar a instalação Seleccione "Abrir" e clique em "OK", depois espere que o ficheiro seja transferido. Na janela aberta, arraste o ícone AdGuard para a pasta "Aplicações". Obrigado por escolher o AdGuard! Seleccione "Abrir" e clique em "OK", depois espere que o ficheiro seja transferido. Na janela aberta, clique em "Instalar". Obrigado por escolher o AdGuard!
Instale o AdGuard no seu dispositivo móvel