現在、サイバー犯罪フォーラム「Altenen」で出回っている17 GBのSQLデータベースが、VPN業界で最も繰り返される約束の一つ、ノーログポリシーに注目を集めています。インターネット検閲の回避を特に謳うロシアのVPN、SplitVPN(旧NotVPN)から盗まれたとされるこのデータベースには、約2340万件のユーザーレコードと約5800万件の接続ログが含まれていると報告されています。「一切ログを保持しない」という考え方をマーケティングの柱にしてきたサービスとしては、衝撃的な数字です。

これは単に1つのVPNプロバイダーがハッキングされたという話ではありません。プライバシーポリシーは、その背後にある運用実態と同等の価値しか持たず、SplitVPNで起きたノーログ主張の侵害は、ユーザーがトラフィックを委ねる前にマーケティングコピーを鵜呑みにせず、踏み込んで検証する必要がある理由を如実に示しているのです。

SplitVPN侵害で何が起きたのか

Security Affairsの報道によると、ある脅威アクターが既知のサイバー犯罪フォーラムでデータベースの配布を開始し、Mysteriumの研究者がコピーを入手して生のダンプと照合しました。彼らの分析によって、数百万件のユーザーアカウント、デバイス情報、支払い詳細、接続メタデータが確認され、その規模の大きさが裏付けられました。これらすべてが、まさにこの種のデータを保持しないことを価値提案の根幹としていたサービスから流出したとされています。

公開されたデータセットの技術的な内訳については、SplitVPNによる5800万件のログ流出で詳しく取り上げました。どのカテゴリのデータが含まれていたと報告されているか、またリークがどのように検証されたかも含まれています。SplitVPNを利用中、または過去に利用したことがある場合は、どの情報が流出した可能性があるのか、また影響を受けたユーザーが検討すべき対策が整理されているので、全文を読む価値があります。

問題の核心は、単に侵害が発生したことだけではありません。侵害はあらゆる業界の企業で起こり得ます。問題は、SplitVPNがユーザーに伝えていたデータ処理の実態と、流出したデータベースが示していると思われる内容との間のギャップです。検閲回避ツールとして「ログなし」を謳うVPNがあり、盗まれたデータベースに数千万件の接続記録が含まれているとしたら、それは小さな食い違いではありません。製品の核心的公約に対する直接的な矛盾です。

接続ログがノーログの約束を台無しにする理由

接続ログは閲覧履歴と同じではありませんが、それでも極めて多くの情報を明らかにし得ます。接続ログには通常、ユーザーがVPNサーバーに接続した日時、使用したサーバー、セッションの長さ、場合によっては接続元のIPアドレスが記録されます。インターネット検閲を回避しようとする人向けに販売されているVPNにとって、この種のメタデータは、接続後に何をしていたかが分からなくても、誰がいつ、どのようにインターネットにアクセスしたかのパターンを確立できるため、それだけで機微な情報になり得ます。

本物のノーログポリシーとは、RAMのみで動作するサーバー、即座に破棄されるセッションデータ、接続メタデータを最初からディスクに書き込まないインフラなどを通じて、この情報が単に保持されないようにプロバイダーがシステムを設計していることを意味します。侵害によって何百万もの接続ログがデータベースに保存されていたと判明した場合、それはプロバイダーがマーケティングで「集めない」と謳っていたまさにその情報を収集・保存していたことを示唆します。これこそがSplitVPNの事例が示す中心的な問題、つまり約束と実践が明らかに一致していなかったということです。

信頼する前にVPNのノーログ主張を検証する方法

マーケティングページを書くのは簡単です。検証可能な証拠は偽造が難しく、それこそが信頼できるノーログ主張と空虚な主張を分けるものです。トラフィックを委ねる前に、次の具体的なシグナルを探してください。

第三者機関による監査は、自己申告のポリシーよりもはるかに重要です。信頼できる外部のセキュリティ企業がプロバイダーのサーバー構成をレビューし、識別可能なログが一切保存されていないことを確認する方が、プライバシーポリシーページの一節よりもはるかに重みがあります。

裁判事例や法執行機関からの要請は、実世界でのテストとして機能します。プロバイダーが過去にユーザーデータの引き渡しを強制され、単に引き渡すデータを持っていなかったという事例があれば、それは未検証の主張よりも強力なシグナルです。

透明性レポート、管轄区域、所有権の履歴もすべて重要です。強力なデータ保護法を持つ国に拠点を置き、定期的な透明性レポートを公開し、明確な所有構造を持つプロバイダーは、誰が運営しているかを曖昧にするプロバイダーよりも一般的に説明責任を果たしやすくなります。

チェックリスト:プライバシー重視のVPNを選ぶ際の危険信号

VPNプロバイダーを評価する際には、次の警告サインに注意してください。独立監査が一度も公開されていない、または監査が何年も古い。企業の所有権や管轄区域が不明瞭であるか、頻繁に変更される。プライバシーポリシーが「匿名化」や「集計」データについてあいまいな表現を使い、実際に何が収集されているかを説明していない。透明性レポートや法的要請に対応した実績がない。そして、SplitVPNがNotVPNからリブランドした際のように、運用上何が変わったのか明確な説明なしに過去にブランド名を変更している。

これがあなたにとって意味すること

現在SplitVPNを使用しているなら、これをシグナルとして、SplitVPNによる5800万件のログ流出の記事を確認し、アカウント、デバイス、または支払い情報が流出したデータベースに含まれている可能性について検討してください。より広義には、このインシデントは、依存しているあらゆるVPNを再検討する良いきっかけになります。すべてのプロバイダーがログの慣行について嘘をついているからではなく、この分野における信頼は検証によって獲得されるべきものであり、マーケティングページから当然のように前提されるべきではないからです。

SplitVPNで起きたノーログ主張の侵害は、ノーログVPNが神話であることを意味しません。そのラベルだけでは証明にならないということを意味しています。独立監査、一貫した透明性報告、法的圧力の下でユーザーデータを守ってきた実績を示せるプロバイダーは、マーケティングの文言だけに頼るプロバイダーとは異なるレベルの信頼を獲得しているのです。

実行可能なポイント

  • 利用しているVPNプロバイダーが、ノーログの主張について最近の、公開された独立監査を受けているか確認する。
  • プロバイダーの管轄区域と所有権の履歴を調べる。これらは、どのデータが合法的に強制され得るかに影響するため。
  • プロバイダーが透明性レポートを公開しているなら読み、存在しない場合は疑問視すべきギャップとして扱う。
  • SplitVPNのユーザーだった場合は、流出したデータセットの詳細を確認し、そのアカウントに関連付けられた使い回しのパスワードや支払い情報の変更を検討する。
  • そして今後は、約束だけに頼るのではなく、検証可能な証拠に基づいてプライバシーツールを選択する。