Что раскрыла утечка SplitVPN

VPN-сервис SplitVPN, который продвигается как средство обхода интернет-цензуры, оказался в центре утечки данных, подрывающей ключевое обещание, данное пользователям. Согласно отчёту Security Affairs, украденная SQL-база объёмом 17 ГБ, предположительно связанная со SplitVPN, содержала миллионы записей о пользователях, устройствах и платежах, а также 58 миллионов логов подключений. Именно последняя деталь критична, ведь SplitVPN рекламировался как «сервис без логов», то есть заявлял, что не сохраняет данные об активности, способные связать личность пользователя с его поведением в интернете.

Масштаб утечки — десятки миллионов записей о подключениях наряду с платёжной и аппаратной информацией — говорит о том, что речь не о мелком техническом недосмотре. Это указывает на системную практику сбора именно тех данных, которые политика «без логов» должна исключать. Для сервиса, созданного, чтобы помогать людям обходить цензуру, нередко в странах, где цифровое наблюдение несёт реальную угрозу для человека, подобное раскрытие — больше, чем позор. Это прямое противоречие обещанию безопасности, на которое полагались пользователи.

Как VPN «без логов» начал записывать всё

Разрыв между маркетинговыми заявлениями владельцев VPN и реальным положением дел на их серверах — проблема не новая, но случай SplitVPN — жёсткое напоминание о том, насколько большим может быть этот разрыв. Заявление «не ведём логи» по своей сути — это декларация о политике. Оно описывает, чего компания, по её словам, делать не будет. Никакой технический механизм или внешняя сторона не подтверждают это утверждение автоматически. Если провайдер не проходит независимую проверку, такое обещание существует только на веб-странице.

Здесь, скорее всего, сработал распространённый для индустрии шаблон: метаданные подключений, временные метки, IP-адреса, сведения о сессиях и учётная информация собираются для операционных нужд — диагностики неполадок, предотвращения мошенничества, биллинга — и эти данные никогда до конца не удаляются. Со временем они накапливаются и образуют как раз тот профиль, невозможность существования которого декларирует политика «без логов». Когда такая база данных попадает в чужие руки или остаётся незащищённой, несоответствие между словом и делом становится публичным самым худшим образом.

Почему непроверенным обещаниям об отсутствии логов нельзя доверять

Этот инцидент — наглядный пример того, почему заявление «без логов» само по себе никогда не должно восприниматься как доказательство приватности. Любой VPN-провайдер может написать на главной странице: «Мы не сохраняем данные о вашей активности». Утверждение обретает достоверность лишь тогда, когда оно подкреплено чем-то извне: сторонним аудитом безопасности, судебным делом, в котором власти запрашивали логи, а их действительно не существовало, или прозрачной историей последовательной публичной отчётности. Без такого подтверждения политика «без логов» — это маркетинговое заявление, а не гарантия.

Более широкий урок выходит за рамки VPN. Многие инструменты для безопасности и конфиденциальности дают смелые обещания, которые звучат успокоительно, но рядовому пользователю трудно их проверить. Тот же скептицизм, что применим здесь, стоит применять и в других областях; например, расследование о выкупах при атаках вымогателей аналогично показало: распространённое допущение, что уплата выкупа решает проблему, не выдерживает проверки независимыми данными. Заявлениям нужны доказательства, а не просто благие намерения.

Как оценить политику конфиденциальности VPN, прежде чем довериться ему

Перед тем как оформлять подписку на любой VPN, особенно продаваемый для сценариев с высокими рисками — таких как обход цензуры, — стоит выполнить несколько конкретных проверок, вместо того чтобы принимать ярлык «без логов» за чистую монету:

  • Ищите завершённый, опубликованный сторонний аудит безопасности, а не размытое упоминание о «пройденном аудите». Надёжные провайдеры называют аудиторскую компанию и публикуют результаты.
  • Проверьте, есть ли у провайдера документированная история, в идеале включающая случаи, когда запросы правоохранительных органов подтвердили отсутствие значимых логов.
  • Читайте собственно политику конфиденциальности, а не только маркетинговые страницы, чтобы увидеть, какие категории данных собираются для биллинга, устранения неполадок или предотвращения мошенничества и как долго эти данные хранятся.
  • Изучите, кому принадлежит компания и в какой юрисдикции она работает, так как обязательства по хранению данных существенно различаются от страны к стране.

Что это значит для вас

Если вы пользуетесь SplitVPN или любым другим VPN, утечка данных о логах SplitVPN — повод периодически пересматривать, подкрепляет ли сервис, за который вы платите, свои заявления о приватности реальными доказательствами. Если ваш провайдер ни разу не публиковал независимый аудит, это стоит воспринимать как тревожный сигнал, а не формальность. Для пользователей в странах с жёсткой цензурой, где утечка логов подключений может иметь реальные личные последствия, такая проверка не факультативна — она необходима.

Выводы

Инцидент со SplitVPN подчёркивает простую истину: обещание приватности сильно ровно настолько, насколько сильно подкрепляющее его доказательство. Прежде чем доверить любому VPN свои данные о подключениях, проверьте его заверения об отсутствии логов через независимые аудиты и отчёты о прозрачности, а не полагайтесь на одни маркетинговые формулировки. Пересмотрите политику вашего текущего провайдера, найдите стороннее подтверждение и не сомневайтесь сменить сервис, если доказательства не выдерживают критики.