Фото: dev.ua
Україна вилучила два сервери междунардної компанії
Канадська компанія, яка надає послуги з VPN-конфіденційності, заявила, що українська влада після конфіскації серверів може видати себе за Windscribe OpenVPN.
Сервіс інструментів конфіденційності Windscribe, розмыщений у Канаді, не зміг зашифрувати корпоративні VPN-сервери, конфісковані недавно українською владою. Про це у вівторок, 27 липня, повідомляє
dev.ua.
Компанія надає послуги з допомогою програми OpenVPN. Додаток для Android налічує понад 5 млн установок, що вказує на те, що призначена для користувача база, ймовірно, набагато більша.
"24 червня 2021 року наші системи моніторингу повідомили нам про те, що два сервери в Україні відключилися. При взаємодії з нашим постачальником цих серверів ми були проінформовані про те, що ці два сервери захоплені в рамках розслідування діяльності, що мала місце за 12 місяців до цього", - повідомили в компанії.
Представник Windscribe розповів, що приводом для вилучення серверів став інцидент, що не стосується їх діяльності.
"Хтось нібито видав себе за державного службовця і вкрав $10 000 в українського агентства соціальних послуг. Рік по тому сервери були конфісковані місцевою владою", - пояснив він.
На диску двох серверів був сертифікат сервера OpenVPN і його закритий ключ.
Як відзначають канадці, в украй обмежених випадках суб'єкт, що володіє закритим ключем, маючи доступ до мережевих ресурсів жертви, може видавати себе за сервер Windscribe VPN і захоплювати трафік тунелю VPN, що проходить через нього. І українська влада, на думку канадців, має гіпотетичну можливість видати себе за сервер Windscribe OpenVPN.
Зараз VPN у терміновому порядку змінює шифрування.