SplitVPN 泄露事件暴露了什么
一款名为 SplitVPN 的服务,本以帮助用户突破网络审查为卖点,如今却陷入了一场与其核心承诺背道而驰的数据外泄风波。根据 Security Affairs 的报道,一个据称与 SplitVPN 有关的 17 GB 失窃 SQL 数据库,包含了数百万条用户、设备和支付记录,以及 5800 万条连接日志。而这最后一项恰恰是问题的核心,因为 SplitVPN 一直对外宣传自己是零日志服务,声称不会记录任何能将用户身份与其线上行为联系起来的活动数据。
此次泄露的规模——数千万条连接记录伴随着支付和设备信息——表明这绝非一次微小的技术疏忽。它指向的是一种系统性的行为,即恰恰保留了零日志政策本应杜绝的数据。对于一项以帮助人们绕过审查为核心的服务而言,在那些数字监控可能带来真实人身风险的地区,这种数据外泄远不止是颜面扫地的问题。它直接背离了用户赖以信任的安全承诺。
“零日志”VPN 为何会记录一切
VPN 供应商在营销中所说的和其服务器上实际发生的情况之间存在差距,这并非新问题,但 SplitVPN 的案例尖锐地提醒人们,这种差距可以有多大。从根本上讲,“零日志”声明是一项政策声明,它描述的是公司自称不会做的事情。这一声明并不会自动被任何技术机制或外部机构所验证。除非供应商主动接受独立审查,否则这一声明仅仅停留在网页上。
此事背后很可能隐藏着 VPN 行业的一个普遍模式:出于故障排查、防欺诈或计费等运营目的,连接元数据、时间戳、IP 地址、会话详情以及账户信息被收集起来,而这些数据从未被彻底清除。久而久之,它们便累积成了零日志政策所宣称并不存在的用户画像。当这样的数据库遭到泄露或被暴露在公网上时,政策与实践之间的错位便会以最糟糕的方式公之于众。
为何无法信任未经审计的零日志声明
此次事件是一个绝佳案例,说明了为何零日志声明本身绝不能被视为隐私的证明。任何 VPN 供应商都可以在其主页上写下“我们不会记录您的活动”。只有当这一声明得到外部证据的支持时,它才变得可信:例如第三方安全审计、当局索取日志却证实此类日志确实不存在的法庭案例,抑或是长期一致公开报告的透明记录。缺乏此类验证,零日志政策就只是一则营销声明,而非一纸保证。
更广泛的教训并不仅限于 VPN 领域。许多安全和隐私工具都会做出听起来令人安心的豪言壮语,但普通用户却难以验证。同样的怀疑精神也适用于安全领域的其他角落;例如,关于勒索软件支付的报道同样表明,一个普遍的假设——支付赎金就能解决问题——在独立数据被审视后根本站不住脚。任何声明都需要证据,而不仅仅凭靠主观意图。
如何在你信赖之前审查 VPN 的隐私政策
在订阅任何 VPN 之前,尤其是那些标榜用于突破审查等高风险场景的服务,务必要做一些具体的核查,而不是仅仅将“零日志”标签当真:
- 寻找已完成并已公布的第三方安全审计报告,而不仅仅是模糊提及“已审计”。信誉良好的供应商会明确说出审计公司的名称并公布审计结果。
- 核查该供应商是否拥有可查证的历史记录,理想情况下,应包括执法机构要求协助后,确认不存在有用日志的实例。
- 仔细阅读真正的隐私政策,而非仅仅看营销页面,了解其为了计费、排障或防欺诈目的收集了哪些数据类别,以及这些数据的保留期限。
- 调查公司的所有权和所属司法管辖区,因为不同国家对数据保留的法律义务差异巨大。
这对你意味着什么
无论你正在使用 SplitVPN 还是其他任何 VPN,此次 SplitVPN 零日志数据泄露事件都是一个警醒:你应该定期重新评估,你付费购买的服务是否用真实证据支撑了其隐私声明。如果你的供应商从未发布过独立审计报告,那就应当将其视为危险信号,而非无足轻重的技术细节。对于身处审查高发地区的用户,连接日志的泄露可能带来真实的人身安全后果,这种审视不是可选项,而是必备项。
总结
SplitVPN 事件印证了一个简单的道理:隐私承诺的可信度,完全取决于其背后的证据。在把你的连接数据托付给任何 VPN 之前,务必通过独立审计和透明度报告来验证其零日志声明,而不是仅仅依赖营销话术。重新审查你当前供应商的政策,检查第三方认证,如果证据站不住脚,不要犹豫,立刻更换服务。




