ipvanski trupci


Čini se da je popularna VPN usluga "bez dnevnika" IPVanish upletena u skandal zapisivanja dnevnika evidencije korisnika su dostavljen vlastima koji su istraživali kazneni slučaj. Iako se ovdje nitko ne brani postupcima kriminalaca, važno je prepoznati kada VPN usluga ne uspijeva održati svoju politiku "ništice" i posvećenosti privatnosti korisnika..

To je još jedan slučaj u kojem zahtjevi VPN-ove usluge "bez zapisnika" nisu suprotstavili postupcima provedbe zakona. IPVanish se sada pridružio PureVPN, HideMyAss i EarthVPN koji su vlastima pružili zapisnike u raznim kaznenim predmetima - pogledajte kako VPN lažu o logovima za raspravu o tim slučajevima.

Činjenice slučaja IPVanish sječa

Prije nego što uskočite u činjenice slučaja, važno je napomenuti da:

  • IPVanish je a VPN usluga sa sjedištem u SAD-u (Pet očiju)
  • Američke vlasti (Odjel za domovinsku sigurnost) ciljao je na Rezident SAD-a (država Indiana)
  • IPVanish tvrdi da ima "stroga politika nulte evidencije"Dugi niz godina (primjer ovdje)

Ovaj specifični slučaj uključivao je zlostavljanje djece i pornografiju s američkim Ministarstvom unutarnje sigurnosti koji su istraživali korisnika IPVanish-a 2016. godine.

Potpuna izjava uključuje grafički opisi materijala koji je "sumnjivi korisnik" poslao DHS agentu. Ovde možete pronaći krivičnu izjavu (također arhiviranu ovdje). Međutim, u nastavku ćemo uključiti samo odgovarajuće odjeljke koji se odnose na IPVanish i njegove postupke prijavljivanja.

Sa stranice 23 (22 od 28) izjave:

ipvanish logove zločinački

Kao što vidite gore, Odjel za domovinsku sigurnost dostavio je "poziv za zapisnike"Do Mrežna grupa Highwinds - the matična tvrtka od IPVanish. Prema tim evidencijama, vlasti nisu upotrijebile sudski poziv, nalog za pretres ili „pismo nacionalne sigurnosti“ s priloženim naredbama za ispraćaj. Ovo je bio samo poziv za informacije korisnika.

Otprilike dva tjedna kasnije, 26. svibnja 2016., IPVanish je na poziv u osnovi odgovorio da nemaju dostupne podatke o korisniku jer "ne bilježe nikakve podatke o korištenju".

Međutim, nakon što je istražitelj uslijedio sa zahtjevom, Highwinds Network Group (IPVanish) rekao je vlastima „podnijeti drugi poziv tražeći podatke o pretplatnicima detaljnije prirode.

9. lipnja 2016. istražitelj je uputio još jedan zahtjev IPVanishu za "sve podatke povezane s IRC prometom putem IP 209.197.26.72, port 6667". Dvanaest dana kasnije, IPVanish je dao sljedeće zapise podataka o sumnjivom korisniku organima DHS-a:

ipvaniski slučaj zapisivanja

Prema potvrdi, IPVanish je vlastima DHS-a također pružio sljedeće korisničke podatke:

  • izvorna IP adresa osumnjičenog korisnika (50.178.206.161)
  • datumi i vrijeme da se sumnjivi korisnik priključio i isključio iz mreže IRC

Drugi je metak značajan za ovaj slučaj, jer pokazuje da se IPVanish čuva ili održava detaljne zapisnike korisničke aktivnosti, što je očito u suprotnosti s politikom nula zapisa za koju tvrde da postoji.

Nakon što su od matične tvrtke Highwinds Network Group IPVanishove matične tvrtke dobili zapisnike o vezi i korištenju, DHS vlasti su mogle lako identificirati korisnika putem njegove Comcast IP adrese i lokacije u Muncie, Indiana. Comcast je tada pružio dodatne informacije o osumnjičenom korisniku vlastima, koje su potom služile savezni nalog za pretragu Vincenta Gevirtza i njegove rezidencije u Muncie, Indiana.

IPVanish politika sječa

IPVanish ima dugu povijest tvrdnji da je VPN davatelj nula.

Pomoću uređaja WayBack možemo vidjeti politiku privatnosti IPVanish-a i prije incidenta (travanj 2016) i neposredno nakon incidenta (kolovoz 2016). Tijekom ovog incidenta i u obje politike o privatnosti možete vidjeti da je IPVanish iznio sljedeću tvrdnju:

"IPVanish ne prikuplja i ne bilježi promet ili koristi svoje usluge virtualne privatne mreže."

Možete vidjeti čak i na njihovoj početnoj stranici iz lipnja 2016. - upravo u trenutku kada se ovaj slučaj odvijao - da je IPVanish tvrdio da ima "strogu politiku nulte evidencije":

ipvanish prijavljuje slučaj podataka o klijentimaIzvod s početne stranice IPVanish-a u lipnju 2016..

Zanimljivo je također primijetiti da IPVanish danas koristi istu "strogu politiku nulte evidencije" na svojoj početnoj stranici.

Predsjednik uprave IPVanish odgovara na reddit

Nakon što je ovaj slučaj prešao u r / piratstvo subreddit, korisnik s imenom "lavosby”- tvrdeći da je predsjednik Uprave IPVanish - objavio je sljedeći odgovor:

ipvanish ceo odgovor na prijavu

Kasnije je u istoj temi korisnik lavosby objasnio da je IPVanish kupio 2. veljače 2017. od Stackpath. Zaista sam našao ovaj blog na kojem se provjerava kako je Highwinds stekao Stackpath u 2017. Sada se čini da i Highwinds i IPVanish rade pod Stackpathom.

Objašnjavajući ove događaje u zapisu, lavosby je izjavio:

"Možemo samo pretpostaviti, ovo je bila jednokratna naredba vlasti."

Naravno, postoji nikakav način da se potvrdi ako je to istina ili je IPVanish danas VPN usluga bez „dnevnika“.

Ono što, međutim, možemo potvrditi jest da je IPVanish tvrdio da ima "strogu politiku nulte evidencije" u točno vrijeme kada su bilježili korisničke podatke i predali ih američkim vlastima..

Nakon što su zatražili odgovor od IPVanish-a, oni su vratili privatnost ovom izjavom:

Taj sudski slučaj bio je od 2016. godine - mnogo prije nego što je StackPath kupio IPVanish u 2017. IPVanish nema, nema i neće bilježiti ili pohranjivati ​​zapisnike naših korisnika kao StackPath tvrtka. Ne možemo razgovarati o onome što se dogodilo na nečijem drugom satu, a tog menadžerskog tima je već odavno. Osim što se ne prijavi, StackPath će braniti privatnost naših korisnika, bez obzira na to tko zahtijeva drugačije.

Kome možete vjerovati?

Ovaj slučaj još jednom ilustrira temeljni problem prilikom odabira VPN usluge: povjerenje.

Nažalost, bilo je nekoliko različitih slučajeva za koje je utvrđeno da VPN-ovi grubo krše svoje zahtjeve za "ne zapisnicima" dok pružaju podatke o klijentima vlastima. Možete li vjerovati bilo kojoj VPN usluzi?

Pa, bilo je i nekoliko VPN-a koji su imali svoje zahtjevi za evidentiranje zabilježeni su kaznenim predmetima. Evo tri kratka primjera ovih slučajeva:

  1. Tijekom 2016. godine privatni pristup internetu (sa sjedištem u SAD-u) tvrdio je da su zahtjevi "bez zapisnika" testirani u slučaju FBI-ja koji uključuje prijetnju lažnom bombom. PIA je pred sudom javno izjavila da nemaju zapisnike koje bi mogli osigurati za istragu.
  2. U 2017. godini Perfect Privacy (sa sjedištem u Švicarskoj) imala je dvije. Zahvaljujući nema zapisnika i svim poslužiteljima koji rade u načinu RAM diska, nisu utjecali podaci o klijentima. (Nizozemske vlasti nisu točno objavile točan razlog zaplijene poslužitelja.)
  3. U 2017. godini ExpressVPN (sa sjedištem na Britanskim Djevičanskim otocima) u Turskoj je zaplijenjen poslužitelj. Vlasti nisu mogle pribaviti nikakve korisničke podatke. ExpressVPN je također objavio javno priopćenje u kojem objašnjava da nisu u mogućnosti pružiti nikakve podatke vlastima zbog njihove politike bez zapisa.

Ovi slučajevi također ilustriraju važnost izbora odabira VPN u dobroj privatnoj nadležnosti (izvan 5 zemalja očiju i 14 očiju). Uostalom, vlasti SAD-a imaju mogućnost prisiliti bilo koju tvrtku da bilježi korisničke podatke, dok ih istodobno udara u namjeru da zabrani bilo kakvo otkrivanje.

Kao što možete vidjeti iz gore navedene izjave, američke vlasti nastavile su vršiti pritisak na IPVanish sve dok nisu pristale na prenošenje korisničkih podataka. Vlasti SAD-a također su bile uspješne u prikupljanju podataka od inozemnih pružatelja VPN-a, kao što je vidljivo u slučaju s PureVPN-om.

Završni komentari

Svrha ovog članka je istaknuti činjenice oko ovog slučaja zapisivanja IPVanish i ilustrirati neke probleme s tvrdnjama „bez trupaca“ u VPN industriji..

Napominjemo - ovaj članak ne brani ili ne odobrava osumnjičenog u srcu ovog slučaja za prijavu IPVanish. Kao roditelj, vrlo sam zahvalan vlastima koje istražuju i procesuiraju ove vrste kriminalaca. No, kao entuzijast za zaštitu privatnosti, također sam zabrinut što VPN-ovi dovode ljude u zabludu kada su u pitanju prakse evidentiranja i zaštite podataka..

Ovaj će se članak ažurirati nakon što postanu dostupne dodatne informacije.

Ažurirano 6. lipnja 2018. sa službenom izjavom IPVanish-a.

James Rivington Administrator
Sorry! The Author has not filled his profile.
follow me