Altenen-verkkorikollisuusfoorumilla kiertävä 17 Gt:n SQL-tietokanta on kiinnittänyt huomion yhteen VPN-alan toistetuimmista lupauksista: lokittomuuskäytäntöön. Tietokannan väitetään olevan varastettu SplitVPN:ltä (aiemmin NotVPN), venäläiseltä VPN-palvelulta, jota markkinoidaan erityisesti internet-sensuurin kiertämiseen, ja se sisältää raporttien mukaan noin 23,4 miljoonaa käyttäjätietuetta ja noin 58 miljoonaa yhteyslokimerkintää. Se on hätkähdyttävä luku palvelulle, joka rakensi markkinointinsa sen ajatuksen ympärille, ettei se pidä lokeja lainkaan.
Kyse ei ole vain yhden VPN-palveluntarjoajan hakkeroinnista. Se on muistutus siitä, että tietosuojakäytäntö on vain niin hyvä kuin sen takana olevat käytännöt, ja SplitVPN:n lokittomuusväitteiden rikkoutuminen havainnollistaa, miksi käyttäjien on katsottava markkinointitekstien taakse ennen kuin he luottavat palveluntarjoajaan liikenteensä osalta.
Mitä SplitVPN-tietomurrossa tapahtui
Security Affairs -julkaisun raportoinnin mukaan uhkatekijä alkoi jakaa tietokantaa tunnetulla verkkorikollisuusfoorumilla, ja Mysteriumin tutkijat hankkivat kopion ja vahvistivat sen vastaavan raakavedosta. Heidän analyysinsä vahvisti laajuuden: miljoonia käyttäjätilejä, laitetietoja, maksutietoja ja yhteysmetadataa, kaikki väitetysti peräisin palvelusta, jonka koko arvolupaus perustui sille, ettei juuri tällaista tietoa säilytetä.
Käsittelimme paljastuneen tietoaineiston teknisen erittelyn yksityiskohtaisesti aiemmassa artikkelissamme SplitVPN-tietomurrosta, joka paljasti 58 miljoonaa lokia, mukaan lukien mitä tietoluokkia raporttien mukaan sisältyi ja kuinka vuoto varmennettiin. Jos käytät tai olet käyttänyt SplitVPN:ää, tuo kattaus kannattaa lukea kokonaan, sillä se kertoo, mitä tietoja on saatettu paljastaa ja mitä toimenpiteitä vaikutuksen kohteeksi joutuneiden käyttäjien tulisi harkita.
Ydinongelma ei ole pelkästään se, että tietomurto tapahtui. Tietomurtoja tapahtuu kaikkien toimialojen yrityksille. Ongelma on kuilu sen välillä, mitä SplitVPN kertoi käyttäjille tietokäytännöistään, ja mitä vuotanut tietokanta näyttää osoittavan. Jos VPN mainostaa itseään sensuurin kiertämisen työkaluna ilman lokitusta, ja varastettu tietokanta paljastaa kymmeniä miljoonia yhteystietueita, se ei ole pieni ristiriita. Se on suora ristiriita tuotteen ydinhupaukselle.
Miksi yhteyslokit heikentävät lokittomuuslupauksia
Yhteyslokit eivät ole sama asia kuin selaushistoria, mutta ne voivat silti olla hyvin paljastavia. Yhteysloki tallentaa tyypillisesti, milloin käyttäjä yhdisti VPN-palvelimeen, mitä palvelinta hän käytti, kuinka kauan istunto kesti ja joskus IP-osoitteen, josta hän yhdisti. VPN:lle, jota markkinoidaan internet-sensuurin kiertämistä yrittäville, tällainen metadata voi itsessään olla arkaluonteista, koska sitä voidaan mahdollisesti käyttää selvittämään malleja siitä, milloin ja miten joku käytti internetiä, vaikka ei tiedettäisikään, mitä he tarkalleen tekivät yhteyden muodostamisen jälkeen.
Aito lokittomuuskäytäntö tarkoittaa, että palveluntarjoaja suunnittelee järjestelmänsä niin, ettei tätä tietoa yksinkertaisesti säilytetä – olipa kyse vain RAM-muistia käyttävistä palvelimista, välittömästi hylättävästä istuntodatasta tai infrastruktuurista, joka ei koskaan kirjoita yhteysmetadataa levylle. Kun tietomurto paljastaa miljoonia yhteystietueita tietokannassa, se viittaa siihen, että palveluntarjoaja keräsi ja tallensi juuri sellaista tietoa, jota sen markkinointi väitti, ettei se tee. Se on keskeinen ongelma, jota SplitVPN-tapaus havainnollistaa: lupaus ja käytäntö eivät ilmeisesti vastanneet toisiaan.
Kuinka varmentaa VPN:n lokittomuusväitteet ennen luottamusta
Markkinointisivuja on helppo kirjoittaa. Todennettavissa olevaa näyttöä on vaikeampi teeskennellä, ja se erottaa uskottavan lokittomuusväitteen tyhjästä. Ennen kuin luotat VPN:ään liikenteesi osalta, etsi muutamia konkreettisia signaaleja:
Riippumattomat auditoinnit merkitsevät enemmän kuin itse raportoidut käytännöt. Hyvämaineisen kolmannen osapuolen tietoturvayrityksen tarkastaessa palveluntarjoajan palvelinkonfiguraation ja vahvistaessa, ettei tunnistavia lokeja tallenneta, sillä on paljon enemmän painoarvoa kuin tietosuojakäytäntösivun kappaleella.
Oikeustapaukset ja lainvalvontaviranomaisten pyynnöt voivat toimia todellisen maailman testeinä. Jos palveluntarjoaja on aiemmin velvoitettu luovuttamaan käyttäjätietoja ja sillä ei yksinkertaisesti ollut mitään annettavaa, se on vahvempi signaali kuin varmentamaton väite.
Avoimuusraportit, lainkäyttöalue ja omistushistoria ovat kaikki tärkeitä. Palveluntarjoaja, jonka kotipaikka on maassa, jossa on vahva tietosuojalainsäädäntö, joka julkaisee säännöllisesti avoimuusraportteja ja jolla on selkeä omistusrakenne, on yleensä helpompi saattaa vastuuseen kuin sellainen, joka peittelee taustaansa.
Tarkistuslista: Varoitusmerkit valittaessa yksityisyyteen keskittyvää VPN:ää
Kun arvioit VPN-palveluntarjoajaa, pidä silmällä näitä varoitusmerkkejä: riippumatonta auditointia ei ole koskaan julkaistu tai auditointi on vuosia vanha; yrityksen omistus tai lainkäyttöalue on epäselvä tai vaihtuu usein; tietosuojakäytäntö käyttää epämääräistä kieltä "anonymisoidusta" tai "kootusta" tiedosta selittämättä, mitä todella kerätään; ei ole avoimuusraporttia tai historiaa oikeudellisiin pyyntöihin vastaamisesta; ja palvelu on aiemmin brändätty uudelleen (kuten SplitVPN tehtiin NotVPN:stä) ilman selkeää selitystä siitä, mikä muuttui toiminnallisesti.
Mitä tämä tarkoittaa sinulle
Jos käytät parhaillaan SplitVPN:ää, käsittele tätä signaalina tarkastella kattausta SplitVPN-tietomurrosta, joka paljasti 58 miljoonaa lokia, ja harkitse, ovatko tili-, laite- tai maksutietosi saattaneet sisältyä paljastuneeseen tietokantaan. Laajemmin tämä tapaus on hyödyllinen heräte tutkia uudelleen mitä tahansa VPN:ää, johon luotat, ei siksi, että jokainen palveluntarjoaja valehtelisi lokituskäytännöistään, vaan koska luottamuksen tällä alalla tulisi ansaita varmentamisen kautta, ei olettaa markkinointisivun perusteella.
SplitVPN:n lokittomuusväitteiden tietomurto ei tarkoita, että lokittomat VPN:t olisivat myytti. Se tarkoittaa, ettei pelkkä nimike ole todiste. Palveluntarjoajat, jotka voivat viitata riippumattomiin auditointeihin, johdonmukaiseen avoimuusraportointiin ja näyttöön käyttäjätietojen suojaamisesta oikeudellisen paineen alla, ovat ansainneet erilaisen luottamustason kuin ne, jotka nojaavat pelkkään markkinointikieleen.
Käytännön opit
Tarkista, onko VPN-palveluntarjoajasi läpikäynyt hiljattain julkisesti saatavilla olevan riippumattoman auditoinnin lokittomuusväitteistään. Selvitä palveluntarjoajan lainkäyttöalue ja omistushistoria, sillä ne vaikuttavat siihen, mitä tietoja heiltä voidaan laillisesti vaatia. Lue avoimuusraportit, jos palveluntarjoaja niitä julkaisee, ja käsittele niiden puuttumista aukkona, jota kannattaa kyseenalaistaa. Jos olit SplitVPN-käyttäjä, tarkista paljastuneen tietoaineiston tiedot ja harkitse tilin liittyvien uudelleenkäytettyjen salasanojen tai maksutietojen vaihtamista. Ja jatkossa valitse yksityisyyden työkalut todennettavissa olevan näytön perusteella pelkkien lupausten sijaan.




