Phison VPN被曝存在严重安全漏洞,用户隐私或将面临裸奔风险!
近年来,随着远程办公、跨境信息交流需求激增,虚拟私人网络(VPN)已成为许多人保护隐私和绕过网络限制的“标配工具”,近期网络安全圈爆出一则令人震惊的消息:知名国产VPN服务商Phison(飞速科技)旗下一款主打“高速稳定”的VPN产品,被第三方安全团队发现存在严重漏洞,可能导致数百万用户的上网行为、账号密码甚至地理位置信息被黑客窃取——这不仅是一次技术事故,更可能演变成一场席卷全球用户的隐私灾难。
据网络安全公司ZeroSec披露,该漏洞源于Phison客户端软件中一个未加密的API接口,攻击者可利用此接口伪造身份请求数据包,绕过认证机制,直接获取用户在使用过程中访问的所有网页内容,包括登录凭证、聊天记录、邮件信息等,更可怕的是,该漏洞还允许远程执行代码,这意味着黑客无需用户点击恶意链接,就能在设备上安装后门程序,长期潜伏并持续收集敏感信息。
值得注意的是,Phison曾多次强调其“零日志政策”,即不记录用户活动数据,以赢得用户信任,但此次事件曝光后,不少用户质疑其“承诺”是否只是营销话术,有技术博主指出,该漏洞早在2023年10月就被内部测试人员发现,但Phison迟迟未公开修复,直到外部研究人员主动披露才被迫发布补丁,这种“捂盖子”式处理方式,不仅暴露了其技术响应机制的滞后,也让人对平台治理能力产生严重怀疑。
对于普通用户而言,这场风波带来的教训是深刻的,不要盲目相信“免费”或“低价”的VPN服务,它们往往以牺牲隐私为代价换取商业利益;选择VPN时应优先考虑开源透明、有国际认证(如OpenVPN协议合规性认证)的产品;即便使用了所谓的“安全工具”,也不能放松警惕——定期更新系统、启用双重验证、避免在公共网络下输入敏感信息,才是真正的防护之道。
Phison已发布紧急公告,呼吁所有用户立即升级至最新版本(v3.4.2),并建议受影响用户更改相关账户密码,但很多用户表示,他们已经无法确定自己过去一年的数据是否已被泄露,部分维权人士正在组织集体诉讼,要求平台承担法律责任。
这场风暴提醒我们:数字时代的隐私不是理所当然的,它需要技术、监管与用户意识的共同守护,别让“自由上网”的口号,成为你个人信息被盗的借口。

半仙加速器-海外加速器|VPN加速器|vpn翻墙加速器|VPN梯子|VPN外网加速















