Что раскрыла утечка SplitVPN

Недавно раскрытая утечка данных поставила провайдера виртуальных частных сетей SplitVPN в центр неудобного вопроса, который снова и снова всплывает в индустрии VPN: что происходит, когда компания, обещающая не вести логи вашей активности, всё же их вела.

Согласно сообщениям об инциденте, утечка затронула примерно 865 000 пользовательских записей вместе с полными номерами платёжных карт. Уже одно это стало бы серьёзным инцидентом для любого онлайн-сервиса. Но масштаб выходит далеко за рамки платёжной информации. По имеющимся данным, раскрытая база содержала учётные записи администраторов вместе с хешами паролей, журналы действий собственных операторов SplitVPN и инфраструктурные данные, связанные с настройкой учётных записей App Store. Исследователи безопасности, ознакомившиеся с утечкой, отметили, что наличие учётных данных уровня администратора и внутренних операционных данных говорит о том, что утечка может простираться дальше, чем можно предположить по одним лишь пользовательским записям.

Пожалуй, самая значительная деталь — это обнаружение 58 миллионов скрытых логов подключений в той же базе данных. Для VPN-провайдера эта цифра наносит больший удар по доверию, чем раскрытие платёжных карт и утечка административных учётных данных вместе взятые.

Почему 58 миллионов записанных подключений противоречат заявлениям об отсутствии логов

Вся ценность VPN держится на простом обещании: ваш провайдер направляет ваш трафик, шифрует его и не хранит записей о том, что вы делали и когда. Провайдеры продвигают это как «политику отсутствия логов» — зачастую самую часто повторяемую фразу в рекламе VPN. Именно ради этого пользователи, ценящие приватность, вообще платят за такой сервис.

База данных, содержащая 58 миллионов логов подключений, — это не гипотетическая техническая деталь. Это прямое доказательство того, что политика, которую SplitVPN рекламировала своим клиентам, не соответствовала тому, что на самом деле происходило на его серверах. Логи подключений такого рода обычно фиксируют данные вроде временных меток, длительности сеансов, исходных или целевых IP-адресов — именно те метаданные, от хранения которых и призвана уходить подлинная архитектура без логов. Когда такие данные оказываются в доступной для взлома SQL-базе вместе с платёжной информацией и административными учётными данными, это подтверждает, что логи существовали достаточно долго и в таком виде, который позволил их украсть.

Это не первый случай, когда маркетинговые заявления VPN об отсутствии логов опровергаются утечкой, и далеко не последний. Но масштаб — десятки миллионов отдельных записей подключений, привязанных к сотням тысяч пользовательских аккаунтов — делает SplitVPN ярким примером разрыва между тем, что провайдеры говорят, и тем, что они хранят. Более детальный разбор того, что именно содержит утекшая база данных и почему противоречие с отсутствием логов так важно, можно найти в нашем предыдущем обзоре утечки SplitVPN и её претензий на отсутствие логов, где эти моменты разбираются подробнее.

Как проверить безопасность и практики логирования VPN-провайдера

Инцидент со SplitVPN служит полезным напоминанием: напечатанное на маркетинговой странице заявление об отсутствии логов — это не проверка, а обещание. Читателям, оценивающим любого VPN-провайдера, независимо от того, пользовались ли они SplitVPN или нет, стоит искать несколько конкретных признаков подотчётности, а не воспринимать формулировки политики как истину.

Независимые сторонние аудиты безопасности — наиболее близкий к реальной проверке инструмент из доступных сегодня. Провайдер, заказавший внешней компании проверку конфигураций серверов и подтвердивший, что логи не сохраняются, даёт пользователям нечто более весомое, чем письменная политика. Также стоит проверить, имеет ли провайдер документированную историю отчётов о прозрачности, открыто ли рассказывал о раскрытых утечках и есть ли у него чёткий график хранения платёжной и учётной информации — ведь именно платёжные данные пользователи часто упускают из виду, фокусируясь исключительно на логах веб-сёрфинга. В анализе противоречий в заявлениях SplitVPN об отсутствии логов перечислены дополнительные вопросы, которые стоит задать, прежде чем доверять любым заявлениям о конфиденциальности.

Что это значит для вас

Если вы являетесь текущим или бывшим пользователем SplitVPN, отнеситесь к этому как к активному инциденту, требующему действий, а не как к заголовку, который можно пролистать. Раскрытие номеров платёжных карт означает, что ваши финансовые данные могут подвергаться риску мошенничества. Раскрытие логов подключений означает, что действия, о которых вы думали, что они не записаны, теперь могут быть привязаны к вашему аккаунту. А раскрытие административных учётных данных означает, что сама платформа, возможно, небезопасна до тех пор, пока SplitVPN не подтвердит устранение проблем.

Действия, если вы были пользователем SplitVPN

Отмените или замените способ оплаты, привязанный к вашему аккаунту SplitVPN, и внимательно следите за выписками на предмет несанкционированных списаний. Немедленно смените пароль от SplitVPN, и если вы использовали этот же пароль где-либо ещё, смените его и там. Включите двухфакторную аутентификацию во всех сервисах, где она доступна. Остерегайтесь фишинговых атак, ссылающихся на эту утечку, так как злоумышленники часто используют украденные данные для создания убедительных повторных атак. И наконец, если вы ищете новый VPN, отдавайте приоритет провайдерам с независимо проверенными заявлениями об отсутствии логов, а не только с самоотчётами.

Противоречие в политике отсутствия логов при утечке данных SplitVPN — это чёткий сигнал о том, что обещания конфиденциальности требуют доказательств, а не просто маркетинговых текстов. Пользователи заслуживают провайдеров, которые могут продемонстрировать свои заявления, а не просто озвучить их.