SplitVPN侵害で露見したもの

インターネット検閲を回避するツールとして販売されているSplitVPNというVPNサービスが、ユーザーに販売した約束そのものを損なうデータ流出の中心に立たされている。Security Affairsの報道によると、盗まれた17GBのSQLデータベースには、何百万件ものユーザー、デバイス、支払い記録と共に、5800万件の接続ログが含まれていたとされる。この最後の項目が最も重要だ。なぜならSplitVPNは自らを「ノーログ」サービスと宣伝しており、ユーザーの身元とオンライン行動を結びつける活動データは記録しないと主張していたからだ。

漏洩の規模―数千万件の接続記録に加え、支払い情報やデバイス情報が含まれていたことは、これが軽微な技術的ミスではないことを示している。これは、ノーログポリシーが排除すべきと定めているデータを、組織的に保持していたことを示唆している。検閲を回避する手助けをするために作られたサービス、特にデジタル監視が実際の個人リスクを伴う地域においては、この種の露出は単なる恥晒しにとどまらない。ユーザーが信頼していた安全の約束に対する直接的な矛盾なのだ。

「ノーログ」VPNがなぜ全てを記録していたのか

VPNプロバイダーがマーケティングで謳う内容と、実際のサーバーで起きていることとの間のギャップは新しい問題ではないが、SplitVPNのケースはそのギャップがいかに大きくなり得るかを厳しく思い出させるものだ。「ノーログ」の主張は、根本的には方針表明である。企業が「しない」と言っていることを説明しているにすぎない。その表明は、技術的な仕組みや第三者の手によって自動的に検証されるわけではない。独立した精査を受けない限り、その主張はウェブページ上に存在するだけだ。

ここで起きた可能性が高いのは、VPN業界でよく見られるパターンだ。接続のメタデータ、タイムスタンプ、IPアドレス、セッション情報、アカウント情報といったものが、トラブルシューティング、不正防止、あるいは課金といった運用上の理由で収集され、そのデータが完全に削除されることがない。やがてそれは、ノーログポリシーが「存在しない」と主張するまさにそのプロファイルへと蓄積されていく。そのようなデータベースが侵害されたり露出されたりすると、ポリシーと実態の不一致が最悪の形で公になるのだ。

未監査のノーログ主張が信頼できない理由

このインシデントは、ノーログという主張それ自体を、プライバシーの証明として決して扱ってはならない理由を示す有用なケーススタディである。どのVPNプロバイダーも、「当社はお客様の活動を記録しません」とホームページに書くことができる。その主張が信用できるものになるのは、外部の裏付けがある場合だけだ。例えば、第三者によるセキュリティ監査、当局がログの提出を求めたが実際には存在しなかったという裁判事例、あるいは一貫した公開報告の透明な歴史などだ。そうした検証がなければ、ノーログポリシーは保証ではなく、マーケティング声明に過ぎない。

より広範な教訓はVPNだけにとどまらない。多くのセキュリティやプライバシーツールは、安心感を与える大胆な約束をするが、平均的なユーザーが検証するのは難しい。ここで当てはまる懐疑心は、セキュリティ業界の他の分野にも適用する価値がある。例えば、ランサムウェア支払いに関する報道でも同様に、身代金を支払えば問題が解決するという一般的な思い込みが、独立したデータを調べると成り立たないことが示されている。主張には意図だけでなく証拠が必要なのだ。

信頼する前にVPNのプライバシーポリシーを吟味する方法

特に検閲回避のようなリスクの高い用途向けに販売されているVPNに加入する前には、ノーログのラベルを額面通りに受け取るのではなく、いくつかの具体的な確認を行う価値がある。

  • 単に「監査済み」という曖昧な言及ではなく、完了した第三者セキュリティ監査の公開報告書を探す。信頼できるプロバイダーは監査会社の名前を挙げ、調査結果を公表する。
  • 法執行機関の要求で有用なログが存在しなかったことが確認された事例を含め、プロバイダーに文書化された履歴があるかどうかを確認する。
  • マーケティングページだけでなく実際のプライバシーポリシーを読み、請求、トラブルシューティング、不正防止のためにどのデータカテゴリが収集され、そのデータがどれくらい保持されるのかを確認する。
  • データ保持義務が国によって大きく異なるため、企業の所有構造や管轄区域を調査する。

これがあなたにとって意味すること

SplitVPNを利用している場合、あるいはどんなVPNでも、このSplitVPNノーログデータ流出は、自分が支払っているサービスがプライバシーに関する主張を実際の証拠で裏付けているかどうかを定期的に再評価すべきことを思い出させてくれる。プロバイダーが一度も独立した監査を公開したことがなければ、それは単なる形式的な問題ではなく、危険信号として扱う価値がある。接続ログの漏洩が実際に個人に影響を及ぼし得る検閲の厳しい地域のユーザーにとって、この吟味は任意ではなく不可欠なものだ。

要点

SplitVPNのインシデントが浮き彫りにするのは、プライバシーの約束は、それを裏付ける証拠の強さによってのみ強固になるという単純な真実だ。接続データについてどのVPNでも信頼する前に、マーケティングの文言だけに頼らず、独立した監査や透明性レポートを通じて、ノーログの主張を検証する必要がある。現在のプロバイダーのポリシーを見直し、第三者検証の有無を確認し、証拠が不十分であれば、ためらわずに切り替えることだ。