根據Kela的分析,去年在其他文章中,網路犯罪論壇的用戶推薦了Big Mama或分享了人們應該使用的配置技巧。今年四月,安全公司思科Talos表示,看到Big Mama Proxy的流量與其他代理一起被攻擊者用來嘗試暴力破解進入各種公司系統。
混合信息
Big Mama在其網站上關於所有權或領導層的細節很少。公司的服務條款說,一家名為BigMama SRL的公司在羅馬尼亞註冊,儘管其2022年網站的先前版本,至少有一個現存頁面,列出了BigMama LLC在懷俄明州的法律地址。根據懷俄明州國務卿的網站,這家美國公司在四月解散,現在被列為不活躍。
一位使用名字Alex A的人回覆了WIRED的電子郵件,說明Big Mama的運作方式。在電子郵件中,他們表示,關於免費用戶連接被通過Big Mama Network出售給第三方的信息在應用市場和應用程序本身中多次重複,並且人們必須接受條款才能使用VPN。他們說Big Mama VPN官方只在Google Play Store上提供。
“我們沒有在您提到的論壇上宣傳過我們的服務,”電子郵件中說。他們表示不知道Talos在四月的發現,即其網絡被用作網路攻擊的一部分。“我們確實阻止垃圾郵件、DDOS、SSH以及本地網絡等。我們記錄用戶活動以配合執法機構,”電子郵件中說。
Alex A要求WIRED提供更多關於網路犯罪論壇廣告的細節、Talos發現的細節,以及青少年在Oculus設備上使用Big Mama的信息,表示他們會“樂意”回答進一步的問題。然而,他們沒有回應任何進一步的電子郵件,這些電子郵件中包含了關於研究發現和他們的安全措施的額外細節,是否相信有人冒充Big Mama在網路犯罪論壇上發帖,Alex A的身份,或誰運營該公司。
在分析過程中,趨勢科技的Hilt表示,公司還發現了Big Mama VPN中的一個安全漏洞,如果被利用,可能允許代理用戶訪問某人的本地網絡。公司表示已將該漏洞報告給Big Mama,後者在一週內修復了該漏洞,Alex A確認了這一細節。
最終,Hilt表示,任何人下載和使用免費VPN時都存在潛在風險。“所有免費VPN都伴隨著隱私或安全問題的權衡,”他說。這適用於人們將它們側載到他們的VR頭戴式裝置上。“如果您從互聯網下載的應用程序不是來自官方商店,那麼總是存在固有風險,即它不是您所想的那樣。即使是Oculus設備也是如此。”
本文由 AI 台灣 運用 AI 技術編撰,內容僅供參考,請自行核實相關資訊。
歡迎加入我們的 AI TAIWAN 台灣人工智慧中心 FB 社團,
隨時掌握最新 AI 動態與實用資訊!