17 GB SQL databáze, která nyní koluje na kyberzločineckém fóru Altenen, upozornila na jeden z nejčastěji opakovaných slibů v oboru VPN: politiku neuchovávání logů. Databáze, údajně ukradená ze služby SplitVPN (dříve známé jako NotVPN), ruské VPN nabízené přímo pro obcházení internetové cenzury, prý obsahuje přibližně 23,4 milionu uživatelských záznamů a zhruba 58 milionů záznamů o připojení. To je pozoruhodné číslo u služby, která svůj marketing postavila na tom, že vůbec žádné logy neuchovává.

Nejde jen o příběh jednoho poskytovatele VPN, který byl hacknut. Je to připomínka, že zásady ochrany osobních údajů jsou jen tak dobré, jako praxe, která za nimi stojí, a že porušení tvrzení o neuchovávání logů u SplitVPN přesně ilustruje, proč se uživatelé musí podívat za marketingové texty, než svěří svůj provoz poskytovateli.

Co se stalo při úniku dat SplitVPN

Podle zprávy serveru Security Affairs začal útočník šířit databázi na známém kyberzločineckém fóru a výzkumníci z Mysterium získali kopii a ověřili ji proti surovému výpisu. Jejich analýza potvrdila rozsah: miliony uživatelských účtů, informace o zařízeních, platební údaje a metadata o připojení – to vše údajně pocházející ze služby, jejíž celá hodnotová nabídka spočívala v tom, že přesně tento druh dat neuchovává.

Technický rozbor odhaleného souboru dat jsme podrobně popsali v našem dřívějším článku o úniku dat SplitVPN, který odhalil 58 milionů logů, včetně toho, jaké kategorie dat byly údajně zahrnuty a jak byl únik ověřen. Pokud používáte nebo jste používali SplitVPN, stojí za to si toto zpravodajství přečíst celé, protože uvádí, jaké informace mohly být vystaveny a jaké kroky by postižení uživatelé měli zvážit.

Hlavním problémem není jen to, že k úniku došlo. K únikům dochází ve firmách napříč všemi odvětvími. Problémem je propast mezi tím, co SplitVPN říkalo uživatelům o svých postupech při nakládání s daty, a tím, co uniklá databáze zřejmě ukazuje. Pokud se VPN propaguje jako nástroj pro obcházení cenzury bez logování a ukradená databáze ukazuje desítky milionů záznamů o připojení, není to drobný rozpor. Je to přímý rozpor se základním slibem produktu.

Proč záznamy o připojení podkopávají sliby o neuchovávání logů

Záznamy o připojení nejsou totéž co historie procházení, ale přesto mohou být velmi odhalující. Záznam o připojení obvykle eviduje, kdy se uživatel připojil k serveru VPN, který server použil, jak dlouho relace trvala a někdy i IP adresu, ze které se připojoval. Pro VPN určenou lidem, kteří se snaží obejít internetovou cenzuru, mohou být taková metadata sama o sobě citlivá, protože je potenciálně možné je použít k vytvoření vzorců, kdy a jak někdo přistupoval k internetu, i když nevíme, co přesně po připojení dělal.

Skutečná politika nulových logů znamená, že poskytovatel navrhne své systémy tak, aby se tyto informace jednoduše neuchovávaly – ať už prostřednictvím serverů běžících pouze v paměti RAM, okamžitého zahození dat o relaci nebo infrastruktury, která metadata o připojení vůbec nezapisuje na disk. Když únik odhalí miliony záznamů o připojení uložených v databázi, naznačuje to, že poskytovatel shromažďoval a uchovával přesně ten druh informací, o kterém v marketingu tvrdil, že to nedělá. To je hlavní problém, který incident SplitVPN ilustruje: slib a praxe se zřejmě neshodovaly.

Jak ověřit tvrzení VPN o neuchovávání logů, než jí začnete důvěřovat

Marketingové stránky se píší snadno. Ověřitelné důkazy se falšují hůře a právě ony oddělují důvěryhodné tvrzení o nulových lozích od prázdného. Než svěříte svůj provoz VPN, hledejte několik konkrétních signálů:

Nezávislé audity mají větší váhu než samoúčelné proklamace. Když renomovaná bezpečnostní firma prověří konfiguraci serverů poskytovatele a potvrdí, že nejsou ukládány žádné identifikující logy, má to mnohem větší váhu než odstavec na stránce se zásadami ochrany osobních údajů.

Soudní spory a žádosti orgánů činných v trestním řízení mohou sloužit jako testy z reálného světa. Pokud byl poskytovatel někdy nucen vydat uživatelská data a jednoduše žádná neměl, je to silnější signál než neověřené tvrzení.

Záleží také na zprávách o transparentnosti, jurisdikci a historii vlastnictví. Poskytovatel sídlící v zemi se silnými zákony na ochranu údajů, který pravidelně zveřejňuje zprávy o transparentnosti a má jasnou vlastnickou strukturu, je obecně snáze hnatelný k odpovědnosti než ten, kdo zamlžuje, kdo ho provozuje.

Kontrolní seznam: varovné signály při výběru VPN zaměřené na soukromí

Při hodnocení poskytovatele VPN si všímejte těchto varovných signálů: nikdy nebyl zveřejněn nezávislý audit nebo je audit o mnoho let zastaralý; vlastnictví společnosti či jurisdikce jsou nejasné nebo se často mění; zásady ochrany osobních údajů používají vágní formulace o „anonymizovaných“ nebo „agregovaných“ datech, aniž by vysvětlovaly, co se skutečně shromažďuje; neexistuje zpráva o transparentnosti ani historie reakcí na právní žádosti; a služba se v minulosti přejmenovala (jako SplitVPN z NotVPN), aniž by jasně vysvětlila, co se provozně změnilo.

Co to znamená pro vás

Pokud v současné době používáte SplitVPN, berte to jako signál k prostudování zpravodajství o úniku dat SplitVPN, který odhalil 58 milionů logů a zvažte, zda mohly být v odhalené databázi zahrnuty informace o vašem účtu, zařízení nebo platbách. V širším smyslu je tento incident užitečným podnětem k opětovnému prověření jakékoli VPN, na kterou spoléháte – ne proto, že by každý poskytovatel lhal o svých logovacích praktikách, ale proto, že důvěra by v tomto prostoru měla být zasloužena ověřením, nikoli předpokládána na základě marketingové stránky.

To, že u SplitVPN došlo k porušení tvrzení o neuchovávání logů, neznamená, že VPN bez logů jsou mýtus. Znamená to, že samotná nálepka není důkazem. Poskytovatelé, kteří se mohou odkázat na nezávislé audity, konzistentní zprávy o transparentnosti a historii ochrany uživatelských dat pod právním tlakem, si získali jinou úroveň důvěry než ti, kteří spoléhají jen na marketingové formulace.

Praktické rady

Zkontrolujte, zda váš poskytovatel VPN prošel nedávným, veřejně dostupným nezávislým auditem svých tvrzení o neuchovávání logů. Prozkoumejte jurisdikci a vlastnickou historii poskytovatele, protože ty ovlivňují, jaká data po něm lze legálně požadovat. Čtěte zprávy o transparentnosti, pokud je poskytovatel zveřejňuje, a jejich absenci považujte za mezeru, na kterou stojí za to se ptát. Pokud jste byli uživatelem SplitVPN, prostudujte si podrobnosti o odhaleném souboru dat a zvažte změnu všech znovu použitých hesel nebo platebních údajů spojených s tímto účtem. A do budoucna si vybírejte nástroje na ochranu soukromí na základě ověřitelných důkazů, nikoli jen na základě slibů.