Venäjällä suosittu Amnezia VPN oli vakavissa vaikeuksissa lähes puolentoista kuukauden ajan. Palvelun kehittäjät syyttävät hyökkäyksestä Venäjän viestintäviranomaista Roskomnadzoria, mutta viranomainen ei ole vahvistanut osallisuuttaan.
Venäjällä toimiva Amnezia VPN joutui kesäkuun alussa historiansa laajimman hyökkäyksen kohteeksi. Palvelun toiminta häiriintyi lähes puolentoista kuukauden ajaksi, ja ongelmat koskivat sekä maksullisia että maksuttomia käyttäjiä.
”Amnezian kehittäjän mukaan kyse ei ollut enää pelkästään VPN-yhteyskäytäntöjen teknisestä estämisestä. Hyökkäyksen yhteydessä estettiin palvelimien IP-osoitteita ja kokonaisia osoitealueita, kuormitettiin palvelun verkkosivuja ja maksujärjestelmää sekä lähetettiin työntekijöille uskottaviksi laadittuja tietojenkalasteluviestejä”, kertoo Amnezian kehittäjä Meduzan haastattelussa.
Amnezia on syyttänyt hyökkäyksestä Venäjän internetliikennettä valvovaa Roskomnadzoria. Palvelu ei ole kuitenkaan julkaissut sellaista teknistä todistusaineistoa, jolla hyökkäyksen tekijä voitaisiin riippumattomasti vahvistaa. Roskomnadzor ei ole tiettävästi kommentoinut syytöksiä. Amnezia kertoi omassa kesäkuun tapahtumia käsittelevässä katsauksessaan, että palveluun kohdistui samanaikaisesti DDoS-hyökkäys ja laaja IP-osoitteiden estäminen.
Palvelimet tunnistetaan käyttäjiksi tekeytymällä
Meduzan haastatteleman kehittäjän mukaan viranomaiset voivat ostaa VPN-tilauksia tavallisten käyttäjien tavoin ja selvittää saamastaan asetustiedostosta, mihin palvelimiin sovellus muodostaa yhteyden.
Prosessia voidaan myös automatisoida. VPN-sovellusta ajetaan testiympäristössä, jossa sen toimintaa ja yhteyksiä tarkkaillaan. Kerättyjen tietojen avulla voidaan muodostaa palvelun käyttämästä yhteyskäytännöstä digitaalinen tunniste ja löytää uusia estettäviä palvelimia.
”Jos he alkavat ostaa tilauksia viisi kertaa päivässä, he voivat teoriassa estää minkä tahansa palvelun kokonaan. Tätä vastaan ei käytännössä ole täydellistä suojaa”, kehittäjä arvioi Meduzalle.
Aikaisemmin Amnezia pystyi kehittäjän mukaan kiertämään estot päivittämällä omaa AmneziaWG-yhteyskäytäntöään. Nyt estäminen kohdistuu yhä useammin yksittäisiin palvelimiin ja kokonaisiin aliverkkoihin, vaikka itse yhteyskäytäntö toimisi edelleen.
Estot haittasivat myös tavallisia verkkopalveluja
Uusilla suodatusmenetelmillä on ollut myös sivuvaikutuksia. Venäläiset pilvipalvelu- ja verkkopalveluyhtiöt Selectel, Beget ja Timeweb vahvistivat touko–kesäkuun vaihteessa häiriöitä, joiden kerrottiin liittyneen Roskomnadzorin käyttämän TSPU-suodatusjärjestelmän päivitettyihin asetuksiin.
Asiantuntijoiden mukaan järjestelmä saattaa estää myös tavallista verkkoliikennettä, mikäli se muistuttaa VPN-palvelujen käyttämää liikennettä. Rajoitusten kohteeksi voivat joutua esimerkiksi pilvipalvelut, jatkuvaa salattua yhteyttä käyttävät sovellukset ja ulkomaisia päivityspalvelimia hyödyntävät ohjelmistot.
LUE MYÖS: Boeing sanoo Patriot-ohjusten tuotannolle Ukrainassa: Ei!
Amnezian mukaan sen verkkosivustoon ja maksujärjestelmään kohdistuneen DDoS-hyökkäyksen keskimääräinen kuormitus oli noin 100 000 pyyntöä sekunnissa. Huippuhetkinä määrä nousi kehittäjän mukaan noin puoleen miljoonaan pyyntöön sekunnissa.
Venäjä kiristää VPN-palvelujen valvontaa
Roskomnadzorin tavoitteeksi on uutisoitu, että VPN-estojen tehokkuus nostettaisiin 92 prosenttiin vuoteen 2030 mennessä. Venäjän internetliikenteen valvontaan käytettävän järjestelmän toimintaan on Radio Svobodan mukaan osoitettu 20 miljardia ruplaa vuodelle 2026.
Tilaa Posi TV – tuellasi riippumaton suomalainen uutisointi jatkuu myös tulevaisuudessa.
Samaan aikaan Venäjällä on keskusteltu valtion hallinnoiman VPN-palvelun perustamisesta ohjelmistokehittäjille. Tarkoituksena olisi antaa hyväksytyille käyttäjille pääsy esimerkiksi ulkomaisiin ohjelmistokirjastoihin ja kehityspalveluihin, joiden käyttö on vaikeutunut Venäjän omien estojen vuoksi.
Amnezian toiminta on sittemmin saatu ainakin osittain palautettua.
Kehittäjä arvioi kuitenkin, että kamppailu estojen ja niiden kiertämisen välillä jatkuu.