Украина конфисковала сервера международного VPN
Базирующийся в Канаде сервис инструментов конфиденциальности Windscribe не смог зашифровать корпоративные VPN-серверы, которые были недавно конфискованы украинскими властями, передаетTech.Liga.
Иллюстративное фото: pixabay.com
Компания предоставляет услуги с помощью приложения OpenVPN. Приложение для Android насчитывает более 5 млн установок, что указывает на то, что пользовательская база, вероятно, гораздо большая.
"24 июня 2021 года наши системы мониторинга уведомили нас о том, что два сервера в Украине отключились. При взаимодействии с нашим поставщиком этих серверов мы были проинформированы о том, что эти два сервера захвачены в рамках расследования деятельности, имевшей место за 12 месяцев до этого", – сообщили в компании.
Представитель Windscribe рассказал, что поводом для изъятия серверов стал инцидент, не касающийся их деятельности.
"Кто-то якобы выдал себя за государственного служащего и украл $10 000 у украинского агентства социальных услуг. Год спустя серверы были конфискованы местными властями", – пояснил он.
На диске двух серверов был сертификат сервера OpenVPN и его закрытый ключ.
Как отмечают канадцы, в крайне ограниченных случаях субъект, обладающий закрытым ключом, имея доступ к сетевых ресурсам жертвы, может выдавать себя за сервер Windscribe VPN и захватывать трафик туннеля VPN, проходящий через него. И украинские власти, по мнению канадцев, имеют гипотетическую возможность выдать себя за сервер Windscribe OpenVPN.
Сейчас VPN в срочном порядке меняет шифрование.
Иллюстративное фото: pixabay.com
Компания предоставляет услуги с помощью приложения OpenVPN. Приложение для Android насчитывает более 5 млн установок, что указывает на то, что пользовательская база, вероятно, гораздо большая.
"24 июня 2021 года наши системы мониторинга уведомили нас о том, что два сервера в Украине отключились. При взаимодействии с нашим поставщиком этих серверов мы были проинформированы о том, что эти два сервера захвачены в рамках расследования деятельности, имевшей место за 12 месяцев до этого", – сообщили в компании.
Представитель Windscribe рассказал, что поводом для изъятия серверов стал инцидент, не касающийся их деятельности.
"Кто-то якобы выдал себя за государственного служащего и украл $10 000 у украинского агентства социальных услуг. Год спустя серверы были конфискованы местными властями", – пояснил он.
На диске двух серверов был сертификат сервера OpenVPN и его закрытый ключ.
Как отмечают канадцы, в крайне ограниченных случаях субъект, обладающий закрытым ключом, имея доступ к сетевых ресурсам жертвы, может выдавать себя за сервер Windscribe VPN и захватывать трафик туннеля VPN, проходящий через него. И украинские власти, по мнению канадцев, имеют гипотетическую возможность выдать себя за сервер Windscribe OpenVPN.
Сейчас VPN в срочном порядке меняет шифрование.
* Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.
Рейтинг: