VPN Mullvad corrige une fuite découverte par ZATAZ
[info zataz] Le fournisseur suédois de VPN Mullvad corrige une fuite de données découverte par ZATAZ. Une API un peu trop parlante !
Mullvad est une société suédoise spécialisée dans les services de réseau privé virtuel (VPN). Un VPN est un outil qui permet de sécuriser et d’anonymiser la connexion Internet d’un utilisateur en faisant transiter son trafic à travers des serveurs situés dans diverses parties du monde.
Mullvad se distingue par son engagement envers la protection de la vie privée et l’anonymat de ses utilisateurs.
Lors d’une enquête menée pour le compte d’un client du service Veille ZATAZ, une étonnante fuite de données visant Mullvad a été découverte. Des dizaines d’adresses web, menant vers l’API Mullvad, proposaient d’accéder à des informations de connexions d’utilisateurs, telles que des adresses IP, des dates de connexion et quelques autres informations qui, heureusement, n’étaient pas nominatives.
Alertée par ZATAZ, l’entreprise a rapidement répondu : « How did you find the ‘leak’ […] wayback machine has indexed it and we talked with them regarding it. » Depuis, la petite taupe, la mascotte de l’entreprise, a corrigé son problème.
J’ai découvert cette fuite alors que je suivais un pirate informatique dans un espace privé et fermé. Il discutait de ses « exploits » à l’encontre de plusieurs fournisseurs de VPN comme je le montre dans ma capture écran ci-dessus. Difficile de savoir depuis quand l’API fuitait. Des traces semblent débuter fin août 2023.