БарсикVPNПолучить доступ
новость#утечка данных#VPN#приватность

Политика «без логов» и реальность: что нашли в утёкшей базе SplitVPN

Источник: SecurityLab.ru

29 июля 2026 года появился разбор архива, который в прошлые выходные выставили на продажу как базу VPN-сервиса SplitVPN. Исследовательская команда проекта Mysterium получила копию дампа и изучила структуру таблиц, счётчики строк и выборочные записи. По их выводу, в базе лежат журналы подключений — те самые данные, которых, согласно публичной политике сервиса, храниться не должно. Официального ответа SplitVPN на разбор пока нет.

Что именно нашли в дампе

По описанию исследователей, база содержит около 23,4 млн записей о пользователях, 13,6 млн записей об устройствах и 2,6 млн записей о платежах. Отдельно выделена таблица deviceProxy — почти 58 млн строк, в которых устройство связано с конкретным узлом сервиса и временем подключения.

Записи, по данным разбора, накапливались непрерывно с июня 2025 года по 21 июля 2026 года. В полях встречаются адреса электронной почты, последний IP-адрес и идентификаторы устройств.

Сама по себе такая таблица не содержит содержимого трафика: это метаданные — кто, с какого устройства, к какому серверу и когда подключался. Но именно метаданные позволяют восстановить картину использования сервиса конкретным человеком за длительный период.

Почему это расходится с заявлениями сервиса

SplitVPN публично описывал свою работу как сервис без журналов активности и подключений. Формулировка «no logs» в индустрии обычно означает, что провайдер не сохраняет ни историю посещений, ни сведения о самих сеансах связи.

Разбор дампа этому описанию противоречит: если данные подлинные, журналы сеансов велись и хранились не менее года. При этом первая публикация об архиве, вышедшая 23 июля, содержала оговорку — подлинность архива тогда никто независимо не подтверждал. Нынешний разбор эту оговорку и снимает: исследователи заявляют, что проверили структуру и объём базы.

Важно, что это по-прежнему вывод одной частной команды. Публичного комментария сервиса нет, а независимой проверки со стороны регуляторов или профильных организаций на момент публикации не проводилось.

Что из этого следует пользователю

История показывает, что декларация «мы ничего не храним» не проверяется на слово. Проверяемых признаков немного: опубликованный независимый аудит, точное описание того, какие поля и на какой срок сохраняются, а также юрисдикция и порядок реагирования на запросы.

Практическая сторона тоже простая. Почта, использованная при регистрации в стороннем сервисе, в случае утечки становится известна; если тот же пароль используется где-то ещё, его стоит сменить. Метаданные подключений, в отличие от пароля, сменить нельзя — поэтому объём собираемых сервисом данных имеет значение заранее, а не после инцидента.

Отдельно стоит различать два разных события: продажу архива (23 июля) и его технический разбор (29 июля). Первое было заявлением продавцов, второе — попыткой это заявление проверить.

Источник: SecurityLab.ru

Другие новости

18 августа 2026 г.Tor Project подвёл итоги первого участнического раунда: 201 481 доллар и 580 доноров на десять проектов обхода цензуры17 августа 2026 года Tor Project опубликовал результаты первого в своей истории раунда участнического финансирования: 580 доноров сделали 662 взноса, собрано 201 481 доллар, между десятью проектами распределено 174 536. Поводом к эксперименту организация называет сбой привычных источников финансирования после смены политики в 2025 году, когда у части команд гранты отозвали посреди действующих контрактов.18 августа 2026 г.Интернет «Ростелекома» лёг в пяти регионах Сибири: дата-центр в Новосибирске ушёл на резервное питание16–17 августа 2026 года авария на кабельной линии электропередачи в Новосибирске оставила без света часть Калининского района, а дата-центр «Ростелекома» пришлось экстренно перевести на резервные источники. Перебои с интернетом и телевидением зафиксировали в Новосибирской, Омской и Иркутской областях, Алтайском и Красноярском краях. Разбираем, почему в таких случаях VPN не помогает.17 августа 2026 г.Препринт: посещённый сайт определяют по зашифрованному HTTPS-трафику с точностью 95,41%14 августа 2026 года опубликован препринт CipherSight: авторы строят признаки не из последовательности TCP-пакетов, а из TLS-записей, и заявляют 95,41% верных ответов на выборке более чем из 2000 сайтов, а также свыше 90% при смене времени и страны наблюдения. Работа рецензирование не проходила, речь идёт об HTTPS без туннеля.
Все новости

разделы сайта

Happ — бесплатный клиент сторонних разработчиков; Happ Доступ предоставляет Прокси-доступ и не является правообладателем Happ. Все ссылки на скачивание ведут на официальные релизы и сторы проекта Happ. © 2026 anyvpn.space