SplitVPN侵害で明らかになったこと

新たに公表されたデータ侵害により、仮想プライベートネットワーク(VPN)プロバイダーのSplitVPNが、VPN業界全体で繰り返し浮上する不快な問題の中心に立たされている。すなわち、ユーザーのアクティビティのログを一切保存しないと約束した企業が、実際には保存していた場合、何が起こるのか、という疑問だ。

このインシデントに関する報道によると、侵害では約86万5,000件のユーザー記録とクレジットカード番号全体が流出した。それだけでも、あらゆるオンラインサービスにとって深刻な事態である。しかし、その範囲は請求情報にとどまらない。流出したデータベースには、パスワードハッシュを含む管理者アカウント、SplitVPN自身の運営者の行動を追跡するログ、App Storeアカウントのプロビジョニングに関連するインフラ詳細が含まれていたと報じられている。流出データを調査したセキュリティ研究者は、管理者レベルの認証情報と内部運用データの存在が、侵害がユーザー向けの記録だけが示す範囲を超えて広がっている可能性を示唆していると指摘している。

しかしおそらく最も重要な発見は、同じデータベース内に5800万件の隠された接続ログが見つかったことだ。VPNプロバイダーにとって、この数字だけでも、支払いカード情報の流出や管理者認証情報の漏洩を合わせたよりも信頼に大きな打撃を与える。

5800万件の接続ログがノーログ主張と矛盾する理由

VPNの価値提案全体は、シンプルな約束に基づいている。すなわち、プロバイダーはあなたの通信をルーティングして暗号化し、あなたが何をいつ行ったかの記録を保持しない、というものだ。プロバイダーはこれを「ノーログポリシー」として宣伝し、これは多くの場合VPN広告で最も繰り返される文言となっている。プライバシーを重視するユーザーがサービスに対して料金を支払う理由は、まさにここにある。

5800万件の接続ログを含むデータベースは、仮説上の細かい話ではない。これは、SplitVPNが顧客に対して宣伝していたポリシーが、実際にサーバー上で起こっていたことと一致していなかった直接的な証拠である。この種の接続ログは通常、タイムスタンプ、セッション継続時間、送信元または送信先のIPアドレスといった情報を取得するが、それこそが、真のノーログアーキテクチャが保持しないように設計されているメタデータである。そのデータが、支払い情報や管理者認証情報と共に、侵害可能なSQLデータベースに保存されていた場合、ログが盗まれるのに十分な期間、かつ十分に取得可能な形式で存在していたことが裏付けられる。

VPNのノーログマーケティングが漏洩によって矛盾することが明らかになったのは今回が初めてではなく、最後でもないだろう。しかし今回の規模、数十万のユーザーアカウントに結びついた数千万件もの個別接続記録は、プロバイダーが口にする内容と実際に保存している内容のギャップを示す、SplitVPNを際立った事例にしている。流出したデータベースに正確に何が含まれているのか、そしてなぜログの矛盾が重要なのかについての詳細な分析は、SplitVPN侵害とノーログ主張に関する以前の記事で詳しく説明している。

VPNプロバイダーのセキュリティとログ慣行を精査する方法

SplitVPNのインシデントは、マーケティングページに記載されたノーログの主張が検証ではなく約束にすぎないことを思い出させる有益な教訓である。読者が、SplitVPNを利用していたか否かにかかわらず、あらゆるVPNプロバイダーを評価する際には、ポリシーの文言を額面通りに受け取るのではなく、説明責任を示すいくつかの具体的な兆候を探すべきだ。

独立した第三者によるセキュリティ監査は、現在利用可能な真の検証に最も近い手段だ。外部の企業にサーバー設定を調査させ、ログが保持されていないことを確認してもらっているプロバイダーは、書面のポリシーよりも実質的なものをユーザーに提供する。また、透明性レポートの公開履歴、開示された侵害へのオープンな対応、請求情報やアカウント情報に関する明確なデータ保持スケジュールの有無を確認することも重要である。なぜなら、支払いデータは、ユーザーがブラウジングログだけに集中していると見落としがちな部分だからだ。SplitVPNのノーログ矛盾の分析では、あらゆるプロバイダーのプライバシー主張を信頼する前に問うべき追加の質問を取り上げている。

これがあなたにとって意味すること

もしあなたが現在または過去のSplitVPNユーザーなら、これは読み流すだけの見出しではなく、行動が求められるアクティブなインシデントとして扱うべきだ。クレジットカード番号の流出は、金融情報が詐欺のリスクにさらされる可能性を意味する。接続ログの流出は、決して記録されないと信じていたアクティビティが、あなたのアカウントに結びつけられている可能性を意味する。そして管理者認証情報の流出は、SplitVPNが修復を確認するまで、基盤となるプラットフォーム自体が安全ではない可能性を意味する。

SplitVPNユーザーだった場合に取るべきステップ

SplitVPNアカウントに紐づく支払い方法を解約または交換し、明細書に不正な請求がないか注意深く監視すること。すぐにSplitVPNのパスワードを変更し、そのパスワードを他の場所で使い回していた場合、そちらも変更すること。利用可能なあらゆるアカウントで二要素認証を有効にすること。この侵害に言及したフィッシングの試みに注意すること。攻撃者は流出したデータを使って説得力のある二次的な詐欺を仕掛けることが多いからだ。最後に、新しいVPNを探す場合は、自己申告のポリシーだけではなく、独立した監査を受けたノーログの主張を優先すること。

SplitVPNのデータ侵害とノーログの矛盾は、プライバシーの約束にはマーケティングの言葉だけでなく証明が必要だという明確なシグナルである。ユーザーは、主張を口にするだけでなく、それを実証できるプロバイダーを利用するに値する。