Канадская компания, которая предоставляет услуги по VPN-конфиденциальности заявила, что украинская власть после конфискации серверов может выдать себя за Windscribe OpenVPN.
Сервис инструментов конфиденциальности Windscribe, который находится в Канаде, не смог зашифровать корпоративные VPN-серверы, конфискованные недавно украинскими властями. Об этом во вторник, 27 июля, сообщает dev.ua.
 
Компания предоставляет услуги с помощью приложения OpenVPN. Приложение для Android насчитывает более 5 млн установок, что указывает на то, что пользовательская база, вероятно, гораздо большая.
 
 
"24 июня 2021 года наши системы мониторинга уведомили нас о том, что два сервера в Украине отключились. При взаимодействии с нашим поставщиком этих серверов мы были проинформированы о том, что эти два сервера захвачены в рамках расследования деятельности, имевшей место за 12 месяцев до этого", – сообщили в компании.
 
Представитель Windscribe рассказал, что поводом для изъятия серверов стал инцидент, не касающийся их деятельности.
"Кто-то якобы выдал себя за государственного служащего и украл $10 000 у украинского агентства социальных услуг. Год спустя серверы были конфискованы местными властями", – пояснил он.
На диске двух серверов был сертификат сервера OpenVPN и его закрытый ключ.
 
Как отмечают канадцы, в крайне ограниченных случаях субъект, обладающий закрытым ключом, имея доступ к сетевых ресурсам жертвы, может выдавать себя за сервер Windscribe VPN и захватывать трафик туннеля VPN, проходящий через него. И украинские власти, по мнению канадцев, имеют гипотетическую возможность выдать себя за сервер Windscribe OpenVPN.
Сейчас VPN в срочном порядке меняет шифрование.
 
.