Mitä SplitVPN-tietomurto paljasti
Äskettäin paljastunut tietomurto on asettanut SplitVPN:n, virtuaalisen yksityisverkon tarjoajan, keskiöön epämukavaan kysymykseen, joka nousee yhä uudelleen esiin VPN-alalla: mitä tapahtuu, kun yritys, joka lupaa olla kirjaamatta toimintaasi, osoittautuu kuitenkin kirjanneen sen.
Tapauksesta kertovien tietojen mukaan tietomurto paljasti noin 865 000 käyttäjätietuetta sekä täydelliset maksukorttinumerot. Jo pelkästään tämä olisi vakava tapahtuma mille tahansa verkkopalvelulle. Mutta laajuus ulottuu paljon laskutustietoja pidemmälle. Paljastuneen tietokannan kerrottiin sisältävän ylläpitotilejä salasanatiivisteineen, lokeja SplitVPN:n omien operaattorien toimista sekä infrastruktuuritietoja, jotka liittyvät App Store -tilien hallintaan. Vuotoa tutkineet tietoturva-asiantuntijat ovat huomauttaneet, että ylläpitotason tunnistetietojen ja sisäisen toimintadatan läsnäolo viittaa siihen, että tietomurto saattaa ulottua pidemmälle kuin pelkät käyttäjätietueet antaisivat ymmärtää.
Merkittävin yksityiskohta on kuitenkin 58 miljoonan piilotetun yhteyslokin löytyminen samasta tietokannasta. VPN-palveluntarjoajalle tuo yksittäinen luku vahingoittaa luottamusta enemmän kuin maksukorttitietojen paljastuminen ja ylläpitotunnusten vuoto yhteensä.
Miksi 58 miljoonaa kirjattua yhteyttä on ristiriidassa lokittomuusväitteiden kanssa
VPN-palvelun koko arvolupaus perustuu yksinkertaiseen lupaukseen: palveluntarjoajasi reitittää liikenteesi, salaa sen eikä pidä kirjaa siitä, mitä teit tai milloin teit sen. Tarjoajat markkinoivat tätä ’lokittomuuskäytäntönä’ (no-logs policy), joka on usein toistetuin lause VPN-mainonnassa. Se on syy, miksi yksityisyyttään arvostavat käyttäjät maksavat palvelusta alun alkaen.
Tietokanta, joka sisältää 58 miljoonaa yhteyslokia, ei ole hypoteettinen tekninen yksityiskohta. Se on suora todiste siitä, että se käytäntö, jota SplitVPN mainosti asiakkailleen, ei vastannut sitä, mitä sen palvelimilla todella tapahtui. Tällaiset yhteyslokit tallentavat yleensä tietoja, kuten aikaleimoja, istunnon keston sekä lähtö- tai kohde-IP-osoitteita – juuri niitä metatietoja, joiden säilyttämistä aito lokiton arkkitehtuuri on suunniteltu välttämään. Kun nämä tiedot päätyvät murrettavissa olevaan SQL-tietokantaan yhdessä maksutietojen ja ylläpitotunnusten kanssa, se vahvistaa, että lokit olivat olemassa riittävän pitkään ja riittävän helposti haettavassa muodossa, jotta ne voitiin varastaa.
Tämä ei ole ensimmäinen kerta, kun VPN-palvelun lokittomuusmarkkinointi on ristiriidassa vuodon kanssa, eikä se jää viimeiseksi. Mutta tässä mittakaava – kymmenet miljoonat yksittäiset yhteystietueet, jotka on linkitetty satoihin tuhansiin käyttäjätileihin – tekee SplitVPN:stä räikeän tapaustutkimuksen siitä kuilusta, joka vallitsee palveluntarjoajien puheiden ja niiden tallentamien tietojen välillä. Yksityiskohtaisemman erittelyn siitä, mitä vuodettu tietokanta tarkalleen sisältää ja miksi lokitusristiriidalla on merkitystä, saat aiemmasta SplitVPN-tietomurtoa ja sen lokittomuusväitteitä käsittelevästä artikkelistamme.
Miten arvioida VPN-palveluntarjoajan turvallisuus- ja lokituskäytäntöjä
SplitVPN-tapaus on hyödyllinen muistutus siitä, että markkinointisivulla oleva lokittomuusväite ei ole todentaminen, vaan lupaus. Lukijoiden, jotka arvioivat mitä tahansa VPN-palveluntarjoajaa (olipa he käyttäneet SplitVPN:ää tai ei), tulisi etsiä muutamia konkreettisia vastuullisuuden merkkejä sen sijaan, että he uskoisivat käytäntöjen sanamuotoja sellaisenaan.
Riippumattomat, kolmannen osapuolen suorittamat tietoturva-auditoinnit ovat tällä hetkellä lähimpänä todellista todentamista. Palveluntarjoaja, joka on tilannut ulkopuolisen yrityksen tutkimaan palvelinkonfiguraationsa ja vahvistamaan, ettei lokeja säilytetä, antaa käyttäjille jotakin kirjallista käytäntöä konkreettisempaa. Kannattaa myös tarkistaa, onko palveluntarjoajalla dokumentoituja avoimuusraportteja, avoimesti käsiteltyjä tietomurtoja ja selkeä tietojen säilytysaikataulu laskutusta ja tilitietoja varten, sillä maksutiedot ovat usein se osa, jonka käyttäjät unohtavat keskittyessään pelkästään selauslokeihin. SplitVPN:n lokittomuusristiriidan analyysi kattaa lisäkysymyksiä, jotka on hyvä esittää ennen kuin luottaa minkään palveluntarjoajan tietosuojaväitteisiin.
Mitä tämä tarkoittaa sinulle
Jos olet nykyinen tai entinen SplitVPN-käyttäjä, suhtaudu tähän aktiivisena tapahtumana, joka vaatii toimia, ei vain otsikkona, jonka ohitat. Maksukorttinumeroiden paljastuminen tarkoittaa, että taloustietosi voivat olla petoksen vaarassa. Yhteyslokien paljastuminen tarkoittaa, että toiminta, jonka luulit jääneen kokonaan tallentamatta, voi nyt olla yhdistettävissä tiliisi. Ja ylläpitotunnusten paljastuminen tarkoittaa, että taustalla oleva alusta ei välttämättä ole turvallinen ennen kuin SplitVPN vahvistaa korjaustoimenpiteet.
Toimenpiteet, jos olit SplitVPN-käyttäjä
Peruuta tai vaihda SplitVPN-tiliisi linkitetty maksutapa ja seuraa tiliotteitasi tarkasti luvattomien veloitusten varalta. Vaihda SplitVPN-salasanasi välittömästi, ja jos käytit samaa salasanaa muualla, vaihda se sielläkin. Ota käyttöön kaksivaiheinen todennus kaikilla tileillä, joilla se on mahdollista. Varo tähän tietomurtoon viittaavia tietojenkalasteluyrityksiä, sillä hyökkääjät käyttävät usein vuodettuja tietoja vakuuttavien jatkohuijausten laatimiseen. Lopuksi, jos etsit uutta VPN-palvelua, aseta etusijalle palveluntarjoajat, joiden lokittomuusväitteet on riippumattomasti auditoitu, sen sijaan, että luottaisit pelkästään itse ilmoitettuihin käytäntöihin.
SplitVPN-tietomurron lokittomuusristiriita on selvä merkki siitä, että yksityisyyslupaukset tarvitsevat todisteita, eivät vain markkinointitekstiä. Käyttäjät ansaitsevat palveluntarjoajia, jotka voivat osoittaa väitteensä, eivät vain esittää niitä.




