Що викрив витік SplitVPN

VPN-сервіс під назвою SplitVPN, який рекламують як інструмент для обходу інтернет-цензури, опинився в центрі витоку даних, що суперечить самій обіцянці, яку він давав користувачам. За даними Security Affairs, викрадена SQL-база даних обсягом 17 ГБ, імовірно пов’язана зі SplitVPN, містила мільйони записів про користувачів, пристрої та платежі, а також 58 мільйонів логів підключень. Саме останнє є найважливішим, адже SplitVPN рекламував себе як сервіс без логів, тобто стверджував, що не записує ту активність, яка може пов’язати особу користувача з його поведінкою в мережі.

Масштаб витоку — десятки мільйонів записів про підключення разом із платіжною інформацією та даними про пристрої — свідчить, що це була не дрібна технічна помилка. Це вказує на системну практику збереження саме тих даних, які політика відсутності логів мала б виключити. Для сервісу, створеного заради допомоги людям в обході цензури, часто в регіонах, де цифрове стеження несе реальний особистий ризик, такий витік — більше ніж просто незручність. Це пряме заперечення обіцянки безпеки, на яку покладалися користувачі.

Як VPN «без логів» у результаті записував усе

Розрив між тим, що VPN-провайдери заявляють у своєму маркетингу, і тим, що насправді відбувається на їхніх серверах, не є новою проблемою, але випадок зі SplitVPN — це кричуще нагадування про те, наскільки великим може бути цей розрив. Заява про відсутність логів за своєю суттю є політичною декларацією. Вона описує те, чого компанія, за її словами, не робитиме. Але ця заява жодним чином не перевіряється автоматично технічними механізмами чи сторонніми особами. Якщо провайдер не проходить незалежну перевірку, ця заява існує лише на веб-сторінці.

Тут, імовірно, відбулася звичайна для VPN-індустрії практика: метадані підключень, часові мітки, IP-адреси, деталі сесій та дані облікового запису збираються з операційних причин — для усунення несправностей, запобігання шахрайству або білінгу, — і ці дані ніколи повністю не видаляються. З часом вони накопичуються, утворюючи саме той профіль, якого, за політикою конфіденційності, не повинно існувати. Коли таку базу даних зламують або залишають відкритою, невідповідність між політикою та практикою стає публічною найгіршим чином.

Чому неперевіреним заявам про відсутність логів не можна довіряти

Цей інцидент є показовим прикладом того, чому сама по собі заява про відсутність логів ніколи не повинна вважатися доказом приватності. Будь-який VPN-провайдер може написати «ми не записуємо вашу активність» на головній сторінці. Заява стає переконливою лише тоді, коли вона підкріплена чимось зовнішнім: стороннім аудитом безпеки, судовою справою, у якій правоохоронні органи вимагали логів, яких насправді не існувало, або прозорою історією послідовної публічної звітності. Без такої перевірки політика «без логів» — це маркетингова заява, а не гарантія.

Ширший урок виходить за межі VPN. Чимало інструментів безпеки та приватності дають сміливі обіцянки, які звучать заспокійливо, але які пересічному користувачеві важко перевірити. Такий самий скептицизм варто застосовувати і в інших сферах світу безпеки; наприклад, звіти про виплати програм-вимагачів так само показали, що поширене припущення — у тому випадку, що сплата викупу вирішить проблему — не витримує перевірки незалежними даними. Твердження потребують доказів, а не лише намірів.

Як перевірити політику конфіденційності VPN, перш ніж йому довіритися

Перш ніж підписатися на будь-який VPN, особливо на той, що рекламується для відповідальних сценаріїв, як-от обхід цензури, варто виконати кілька конкретних перевірок, а не сприймати ярлик «без логів» за чисту монету:

  • Шукайте завершений опублікований сторонній аудит безпеки, а не просто розпливчасте посилання на те, що «аудит проведено». Надійні провайдери називають аудиторську фірму та публікують результати.
  • Перевірте, чи має провайдер задокументовану історію, в ідеалі включно з випадками, коли запити правоохоронних органів підтверджували відсутність корисних логів.
  • Прочитайте власне політику конфіденційності, а не лише маркетингові сторінки, щоб побачити, які категорії даних збираються для білінгу, усунення несправностей або запобігання шахрайству, і як довго ці дані зберігаються.
  • Дослідіть власність і юрисдикцію компанії, оскільки вимоги до збереження даних суттєво відрізняються залежно від країни.

Що це значить для вас

Якщо ви використовуєте SplitVPN або будь-який інший VPN, витік даних SplitVPN, який суперечить заяві про відсутність логів, є нагадуванням про те, що варто періодично переоцінювати, чи сервіс, за який ви платите, підкріплює свої обіцянки конфіденційності реальними доказами. Якщо ваш провайдер жодного разу не публікував незалежного аудиту, це варто розцінювати як тривожний сигнал, а не як дрібницю. Для користувачів у регіонах, схильних до цензури, де витік логів підключень може мати реальні особисті наслідки, така перевірка не є додатковою опцією — це необхідність.

Висновки

Інцидент зі SplitVPN підкреслює просту істину: обіцянка приватності сильна настільки, наскільки сильні докази, що стоять за нею. Перш ніж довірити будь-якому VPN свої дані про підключення, перевірте його заяви про відсутність логів через незалежні аудити та прозорі звіти, а не покладайтеся лише на маркетингову мову. Оцініть поточну політику вашого провайдера, перевірте наявність сторонньої перевірки та не вагайтеся змінити сервіс, якщо докази не витримують критики.