NordVPN Dituduh Memeras, Dituntut oleh TorGuard

Ah, saya baru saja berdiskusi dengan kolega saya kemarin tentang bagaimana “tenang”, semuanya telah ada di industri VPN belakangan ini. Saya kira saya berbicara terlalu cepat, karena berbagai hal, telah berubah menjadi liar!


Tidak terduga, TorGuard baru-baru ini mengumumkan di Twitter tentang langkah menuntut NordVPN dan penyedia desain dan pengembangan web Kanada, C-Seven Media, Inc..

TorGuard mengajukan keluhan terlampir terhadap NordVPN di Distrik Tengah Florida, Jumat lalu. Https://t.co/7rK4Qdbrz4

- TorGuard (@TorGuard) 27 Mei 2019

Anda dapat membaca salinan lengkap gugatan yang diajukan di pengadilan distrik Florida, tempat TorGuard menuduh NordVPN dan C-Seven Media dengan tiga tuduhan:

  1. PELANGGARAN TINDAKAN PEMULIHAN KOMPUTER FLORIDA DAN PEMULIHAN DATA (“CADRA”)
  2. PELANGGARAN ACT RAHASIA PERDAGANGAN FLORIDA UNIFORM (“FUTSA”)
  3. GANGGUAN TORTIOUS DENGAN TORGUARD’HUBUNGAN BISNIS

Jadi, mengapa TorGuard yang berbasis di AS menggugat NordVPN yang berbasis di Panama, baru-baru ini terikat pada iklan yang menyesatkan dan “secara tidak jujur” mendaftarkan 735.000 IP dari ARIN melalui Micfo?

Ringkasan tentang Gugatan

Video dari Tom Spark ini harus merangkum seluruh kegagalan, tetapi jika Anda masih membutuhkan latar belakang yang cepat, saya telah menyusun daftar pendek acara yang disoroti dalam gugatan:

  1. Sebuah “individu tak dikenal muncul tanpa diundang di anggota staf’Tempat tinggal pribadi yang meminta untuk berbicara tentang industri VPN.”
  2. Karyawan TorGuard juga menerima email ke akun pribadi dari sini “individu yang tidak dikenal” penyedia VPN pesaing.
  3. Said Individual kemudian diungkap berasal dari NordVPN menggunakan ID email [@] nordvpn.com yang sah “TorGuard’informasi rahasia dan rahasia dagang”.
  4. Penyedia yang berbasis di AS mengklaim bahwa Nord memiliki hubungan dengan atau mengendalikan C-Seven Media (sebelumnya penyedia layanan untuk TorGuard mendapatkan akses ke “info pribadi”.
  5. TorGuard diduga diperas oleh NordVPN untuk menghapus posting negatif YouTube dari afiliasi Tor (Tom Spark Reviews), jika tidak, mereka akan membocorkan informasi rahasia.
  6. Setelah kesimpulan dari C-7 dan TorGuard’Hubungannya, NordVPN dan C-Seven Media melakukan serangan DDoS dengan satu dilakukan pada 23 November 2018, a.k.a. Black Friday.
  7. TorGuard mencari bantuan ganti rugi yang adil dan adil “lebih dari $ 75.000”, pemulihan semua keuntungan yang hilang” mengingat serangan DDoS ini.

Respon Resmi NordVPN terhadap Gugatan

Setelah saya membaca gugatan, saya segera menghubungi NordVPN untuk mengomentari tuduhan tersebut, dan mereka mengarahkan saya ke sebuah posting blog tentang kasus ini..

NordVPN mengklaim bahwa semuanya dimulai setelah mereka menemukan file konfigurasi server TorGuard dan memutuskan untuk menganalisisnya, yang mengarah pada penemuan kunci bajak laut, sekelompok alamat IP infrastruktur, termasuk IPS dari server otentikasi mereka dan aset serupa.

Analisis lebih lanjut menemukan bahwa server tidak terlindungi dan berisi informasi sensitif yang di tangan yang salah dapat menyebabkan kerusakan besar pada TorGuard dan pelanggan mereka. Di sinilah NordVPN memutuskan untuk menjangkau TorGuard’CTO, Keith Murray.

Dia segera termasuk TorGuard’CEO, Benjamin Van Pelt, untuk percakapan dan NordVPN memberikan IP server yang terpengaruh tanpa meminta imbalan apa pun sehingga TorGuard dapat memperbaiki kerentanan mereka..

Kami masih kesulitan membungkus kepala kami di sekitar apa yang terjadi selanjutnya. Pada hari Senin, 27 Mei, kami menerima informasi tentang gugatan yang diajukan terhadap kami oleh sebuah firma hukum bernama Losey PLLC. TorGuard menuduh kami dan (mungkin secara tidak sengaja) beberapa perusahaan desain web Kanada yang tidak terkait yang merencanakan melawan mereka, meretas server mereka, meluncurkan serangan DDoS terhadap mereka pada Black Friday, dan secara fisik mengintimidasi seseorang - dan ini adalah versi yang sangat ringkas.

Kami bertujuan untuk melakukan hal yang benar dengan cara yang benar dan bersaing secara jujur ​​tanpa merusak industri, itulah sebabnya kami sangat terkejut dengan tanggapan tersebut. Kami akan segera pindah untuk memberhentikan TorGuard’Gugatan fitnah, tapi selama kita’kembali pada topik: mengajukan tuntutan hukum palsu dan berbahaya dan menerbitkan informasi palsu dan menyesatkan bertentangan dengan hukum. Karena itu, kami mengajukan gugatan kami sendiri dengan alasan pencemaran nama baik dan pencemaran nama baik.

Adalah TorGuard Just Casting Aspersions di NordVPN?

Sejujurnya, sulit untuk mengetahui siapa’ada di kanan dan tidak. Industri VPN semakin populer hari demi hari, terutama di saat pemerintah mencari lebih banyak kontrol, memaksakan undang-undang yang mengamanatkan penyimpanan data dan pengawasan massal.

Dengan demikian, persaingan ketat antara penyedia hanya diharapkan, dan ini bukan pertama kalinya kami menyaksikan penyedia VPN yang berbeda secara terbuka saling menyerang satu sama lain: di pengadilan dan online. Ingat skandal yang melibatkan ProtonVPN dan PIA?

NordVPN disebutkan dalam kasus itu juga karena dikaitkan dengan perusahaan CloudVPN (yang berbasis di AS), yang memiliki tautan ke perusahaan Lithuania, Tesonet. Kemudian, terungkap bahwa CloudVPN hanyalah prosesor pembayaran untuk Nord, karena berbasis di Panama membuat transaksi menjadi sulit.

Penyedia berbasis Panama secara teratur mengunjungi bagian berita industri VPN untuk berbagai tuduhan terhadap layanan mereka (gugatan yang melibatkan Hola VPN), ketika pada kenyataannya Anda jarang dapat menemukan konsumen yang memiliki pengalaman buruk tentang produk dan kemampuannya..

TorGuard adalah di antara mereka yang beraksi, di mana afiliasi mereka “Ulasan Tom Spark”, sering mengkritik Nord, sambil memiliki latar belakang yang aneh sendiri. Ada klaim bahwa pria Tom Spark ini adalah Kevin Wadala yang sama dan orang yang dikenal sebagai Corelio Guardez, yang mempromosikan TorGuard tetapi menurunkan Nord!

Saya juga merasakannya’Penting untuk disebutkan di sini bahwa ini bukan pertama kalinya TorGuard dituduh memiliki kelemahan keamanan. Pada 2015, penyedia dituduh oleh kompetitor VPN.ac karena menyalin desain browser mereka dan API diimplementasikan di browser dan layanan proxy mereka dengan tidak aman.

NordVPN-Vs-TorGueard

Lihatlah kerentanan yang ditemukan oleh VPN.AC di blog mereka:

Torguard menyimpan kredensial dalam teks yang jelas; kami XORing pass untuk melindunginya terhadap spyware yang akan mencari di seluruh tempat untuk kredensial teks yang jelas;
Untuk mereproduksi: tambahkan beberapa kredensial dan simpan > klik kanan pada ekstensi > Periksa munculan > Sumber daya > Penyimpanan lokal

Torguard mendapatkan daftar gateway proxy terkini dari HTTP (lagi di teks bersih); kami mendapatkannya di atas HTTPS (A + pada hasil Qualys / mirrored): dari Torguard’s background.js, dari background.js kami;
Risiko nyata memberikan IP server melalui HTTP adalah bahwa mereka dapat dengan mudah dibajak dalam serangan MitM;

Torguard’s HTTPS proxy sangat tidak aman: menggunakan sandi tidak aman seperti RC4, mendukung SSL 3, rentan terhadap serangan POODLE, tidak’t memberikan Penerusan Kerahasiaan. Mendapat Grade C memalukan pada tes Qualys. Cermin hasil 1, cermin 2 (untuk melihat hasil asli). Dan ini adalah hasil kami / mirror (diaktifkan FS, tidak ada cipher lemah, hanya mendukung TLS 1.1 dan 1.2);

Membungkus Segala Sesuatu

Sulit untuk memutuskan siapa sebenarnya yang salah di sini. Hanya WAKTU dan vonis gugatan yang akan menentukan apa yang sebenarnya terjadi dan bagaimana akan membayar siapa untuk pencemaran nama baik lol.

Satu-satunya hal yang saya kecewakan adalah melihat pesaing di industri menggunakan taktik kecil dengan cara publik, menghilangkan sedikit kepercayaan pelanggan yang sudah dimiliki dalam VPN.

Hentikan lemparan lumpur dan serangan racun ini! Kalian harus bergandengan tangan untuk meningkatkan kesadaran tentang Pengawasan Massal dan Retensi Data yang merupakan MASALAH YANG LEBIH BESAR.

Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me