SplitVPN:ään, aiemmin NotVPN:nä tunnettuun VPN-palveluntarjoajaan, liittyvä tietomurto on paljastanut 865 336 käyttäjää ja noin 58 miljoonaa yhteyslokia. Tapaus herättää huomiota, koska SplitVPN, kuten monet VPN-palvelut, markkinoi itseään yksityisyyslupauksella: tiukalla lokittomuuskäytännöllä, jonka mukaan käyttäjien verkkotoimintaa ei koskaan tallenneta tai säilytetä. Tietomurto viittaa siihen, ettei lupaus pitänyt käytännössä.

Toimialalle, joka rakentuu lähes kokonaan luottamuksen varaan, tämä on tarina, joka muuttaa tapaa, jolla ihmiset arvioivat VPN-palveluntarjoajien väitteitä. Miljoonat käyttävät VPN:ää nimenomaan välttääkseen selaushistorian seurannan ja tallentamisen mihinkään. Kun palveluntarjoajan oma lokituskäytäntö on ristiriidassa sen markkinoinnin kanssa, se herättää vaikeita kysymyksiä paitsi SplitVPN:n asiakkaille, myös kaikille, jotka luottavat "no-logs"-merkintään syynä uskoa palveluun liikenteensä käsittelyssä.

Mitä SplitVPN-tietomurrossa tapahtui

Tietojen mukaan paljastunut data sisälsi 865 336 käyttäjätietuetta ja noin 58 miljoonaa yhteyslokia. Tämä määrä yhteysdataa on merkittävä, koska aidon lokittoman VPN:n ei pitäisi edes tuottaa, saati säilyttää, käyttäjien yhteystietoja tässä mittakaavassa. Kymmenien miljoonien yhteyslokien olemassaolo vie pohjan siltä keskeiseltä yksityisyysvakuutukselta, jota SplitVPN mainosti käyttäjilleen.

SplitVPN toimi aiemmin nimellä NotVPN ennen brändiuudistusta. SplitVPN-tietomurto, jossa paljastui 865 000 tietuetta ja 58 miljoonaa lokia on jo käynnistänyt laajempaa keskustelua siitä, miten VPN-yritykset todentavat ja valvovat omia tietosuojakäytäntöjään, erityisesti pienempien tai vähemmän tunnettujen palveluntarjoajien osalta, jotka eivät välttämättä läpikäy samantasoista riippumatonta auditointia kuin suuret, vakiintuneet palvelut.

Miksi lokittomuusväitteellä on niin suuri merkitys

VPN:n koko arvolupaus perustuu luottamukseen. Käyttäjät ohjaavat liikenteensä kolmannen osapuolen palvelimen kautta juuri siksi, etteivät heidän internet-palveluntarjoajansa, verkonvalvojat tai muut tarkkailijat näkisi, mitä he tekevät verkossa. Vastineeksi he asettavat saman näkyvyyden VPN-palveluntarjoajan käsiin. Lokittomuuskäytäntö on mekanismi, jonka on tarkoitus estää VPN-yritystä itseään muuttumasta tietovuodon lähteeksi.

Kun palveluntarjoaja mainostaa lokittomuutta, mutta sen myöhemmin paljastetaan säilyttäneen yhteysmetadataa, ja tuo metadata sitten vuotaa tietomurrossa, se tekee palvelun käytön alun perinkin turhaksi. Käyttäjien tiedot eivät vain paljastuneet ulkopuoliselle hyökkääjälle, vaan niitä oli alun perin olemassa muodossa, jota luvattiin ettei koskaan luotaisi. Tästä syystä sääntelyviranomaiset, tietoturvatutkijat ja yksityisyyden puolestapuhujat vaativat johdonmukaisesti lokittomuusväitteiden riippumatonta auditointia sen sijaan, että markkinointikieltä hyväksyttäisiin sellaisenaan.

Mitä tietoja paljastui

SplitVPN-tietomurron kerrottiin koskeneen käyttäjätilitietoja ja yhteyslokeja, joita on kymmeniä miljoonia. Tällaiset yhteyslokit voivat mahdollisesti paljastaa malleja, kuten milloin käyttäjä yhdisti, kuinka pitkäksi aikaa, ja muuta metadataa, joka liittyy VPN-istuntoihin. Jopa ilman täydellistä selaushistoriaa tällaista metadataa voidaan käyttää päättelemään käyttäytymistä, ajoituksia ja tapoja, joiden käyttäjät uskoivat pysyvän yksityisinä.

Niille, joita asia koskee, paljastuminen tarkoittaa, että tiedot, joita he eivät ikinä uskoneet kerättävän, on nyt yhdistetty heidän tileihinsä ja mahdollisesti saatettu luvattomien osapuolten saataville. Tämä on erilainen ja mahdollisesti vahingollisempi skenaario kuin tyypillinen tietomurto, koska se tuhoaa myös sen luottamusperustan, jolla palvelua myytiin.

Mitä tämä tarkoittaa sinulle

Jos olet koskaan käyttänyt SplitVPN:ää tai NotVPN:ää, kannattaa pitää tätä merkkinä tarkistaa tilisi ja vaihtaa kaikki palveluun liittyvät tunnistetiedot, mukaan lukien uudelleenkäytetyt salasanat muilla alustoilla. Laajemmin tämä tietomurto on muistutus siitä, että "no-logs" on väite, ei tae, ellei sitä ole riippumattomasti todennettu. Ennen kuin luotat minkään VPN-palveluntarjoajan liikenteesi käsittelyyn, etsi todisteita kolmannen osapuolen auditoinneista, avoimuusraporteista tai dokumentoidusta historiasta yksityisyysväitteiden takana pysymisestä tarkastelun alla.

Nyt on myös hyvä hetki arvioida uudelleen, mitä odotat VPN:ltä. Lokittomuuskäytännön pitäisi tarkoittaa, ettei aluksi ole mitään vuodettavaa. Jos tietomurto tuo esiin miljoonia yhteyslokeja palveluntarjoajalta, joka väitti, ettei niitä säilytä, se on merkittävä varoitusmerkki siitä, miten yritys todellisuudessa toimii kulissien takana, riippumatta siitä, mitä sen markkinointi väittää.

Käytännön toimenpiteet

Jos olet nykyinen tai entinen SplitVPN- tai NotVPN-käyttäjä, vaihda tilisi salasana välittömästi ja päivitä se kaikkialla, missä olet saattanut käyttää sitä uudelleen. Seuraa sähköposti- ja maksutilejäsi epäilyttävän toiminnan varalta tämän julkistuksen jälkeisinä viikkoina. Jatkossa valitse VPN-palveluntarjoajia, jotka julkaisevat riippumattomasti auditoituja lokittomuusraportteja sen sijaan, että luottaisit vahvistamattomiin väitteisiin. Ja suhtaudu mihin tahansa yksityisyyslupaukseen, miltä tahansa palveluntarjoajalta, todennettavana asiana sen sijaan, että oletat sen pitävän paikkansa, sillä tämä tapaus osoittaa, kuinka nopeasti lokittomuusväite voidaan rikkoa.