Güncelleme Tarihi:
Popüler VPN sunucularından biri olan TunnelBear, güveninizi kazanmak istiyor. Şirket, yaptığı açıklamada, piyasada üçüncü parti açık güvenlik denetimi alan ilk VPN hizmeti olduğunu söyledi. Yani TunnelBear, tüm sunucularını bir güvenlik şirketi tarafından incelemesine izin verdi.
VPN sunucusu, Alman siber güvenlik şirketi Cure53'e başvurdu. TunnelBear, güvenlik şirketinin tüm sunucu ve sistemlerinin 30 gün boyunca incelenmesine izin verdi. 2016'nın sonu ve 2017'nin başlarında gerçekleşen inceleme sonucu, Cure53 tarafından geçtiğimiz Salı günü yayınlandı.
Cure53, ilk inceleme sırasında TunnelBear'in Chrome uzantısında iki kritik güvenlik açığı keşfetti. Bunlardan biri, bir saldırganın uzantıyı kapatabilmesine sebep oluyordu. İkinci açık ise VPN hizmetinin Mac sürümünde saldırganların bilgisayarı tamamen ele geçirmesine sebep olabilecek ciddiyetteydi. İki açık da şu anda yamanmış durumda.
Bu yamanın ardından Cure53, TunnelBear API'sinde ve Android uygulamasında üç tehlikeli açık daha keşfetti ve yamanmasını sağladı.
TunnelBear, bundan sonra her yıl buna benzer kapsamlı güvenlik denetimi yürüteceğini açıkladı. Şirket, bu yatırımı ile müşterilerinin güvenini kazanmayı umuyor.