PureVPN speichert Verbindungsdaten

Der VPN-Anbieter PureVPN speichert offenbar entgegen seiner bisherigen Aussagen die Verbindungsdaten seiner Nutzer. Das geht aus Gerichtsunterlagen vor, die TorrentFreak vorliegen. Demnach lieferte PureVPN der US-Bundespolizei Federal Bureau of Investigation (FBI) Informationen, die zur Ermittlung eines Mannes aus dem US-Bundesstaat Massachusetts führten, dem Cyber-Stalking vorgeworfen wird.

Laut der Aussage eines FBI-Ermittlers war das in Hongkong ansässige PureVPN in der Lage festzustellen, dass derselbe Kunde von zwei unterschiedlichen IP-Adressen auf den VPN-Dienst zugriff: von der IP-Adresse seiner Wohnung und der IP-Adresse seines Arbeitsplatzes. Das FBI entnahm die IP-Adressen den Log-Dateien, die PureVPN übermittelte.

Auf seiner Website wirbt das Unternehmen allerdings damit, keinerlei Aktivitäten seiner Nutzer aufzuzeichnen und die vollständige Sicherheit seiner Kunden zu gewähren. In seiner Datenschutzrichtlinie weist es allerdings darauf hin, dass es den Zeitpunkt des Verbindungsaufbaus sowie die benutzte Bandbreite zu Abrechnungszwecken aufzeichnet und für die Verbesserung der eigenen Dienste dauerhaft speichert. Von der Speicherung der dem FBI übergebenen IP-Adressen sei jedoch nirgends die Rede, heißt es weiter in dem Bericht.

Aus den Unterlagen soll außerdem hervorgehen, dass der mutmaßliche Stalker, der 24-jährige Ryan S. Lin, einen Abschluss in Computerwissenschaften hat. Er habe verschiedene Methoden benutzt, um seine Spuren im Internet zu verwischen, darunter auch das Anonymisierungsnetzwerk Tor. Mit PureVPN habe er sich über ein weiteres kommerzielles VPN verbunden.

Zudem sei ihm bekannt gewesen, dass VPN-Anbieter bestimmte Daten alleine aus abrechnungstechnischen Gründen aufzeichnen müssen. Auf Twitter habe er im Sommer den Anbieter IPVanish kritisiert, weil dieser ebenfalls behauptet habe, er speichere keinerlei Verbindungsdaten. „Wenn sie die Zahl deiner Verbindungen beschränken oder die Nutzung der Bandbreite ermitteln können, dann halten sie Daten vor“, zitiert TorrentFreak aus einem Tweet des Tatverdächtigen.

Auf die Spur des 24-Jährigen kamen die Ermittler allerdings nicht nur aufgrund seiner Aktivitäten im Internet. Er soll seine ehemalige Freundin sowie deren Familie und Freunde auch in der realen Welt verfolgt und belästigt haben. Darüber hinaus soll er Online-Konten des Opfers gehackt und vertrauliche Informationen, private Fotos und sogar medizinische Daten und Details zu ihren sexuellen Vorlieben öffentlich gemacht haben – letzteres soll Männer sogar dazu gebracht haben, das Opfer an seinem Wohnsitz zu kontaktieren.

Dem Bericht zufolge wurde Lin Ende vergangener Woche verhaftet. Im Fall einer Verurteilung drohen fünf Jahre Haft sowie weitere drei Jahre Bewährung unter Auflagen.

ANZEIGE

So lassen sich Risiken bei der Planung eines SAP S/4HANA-Projektes vermeiden

Ziel dieses Ratgebers ist es, SAP-Nutzern, die sich mit SAP S/4HANA auseinandersetzen, Denkanstöße zu liefern, wie sie Projektrisiken bei der Planung Ihres SAP S/4HANA-Projektes vermeiden können.

Tipp: Wie gut kennen Sie Soziale Netzwerke? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

10 Stunden ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

12 Stunden ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

13 Stunden ago

Adobe schließt neun kritische Lücken in Reader und Acrobat

Das jüngste Update bringt insgesamt zwölf Fixes. Schadcode lässt sich unter Umständen ohne Interaktion mit…

21 Stunden ago

Fabrikautomatisierung: Siemens integriert SPS-Ebene

Eine softwarebasierte Workstation soll es Ingenieuren erlauben, sämtliche Steuerungen zentral zu verwalten. Pilotkunde ist Ford.

22 Stunden ago

Ebury-Botnet infiziert 400.000 Linux-Server weltweit

Kryptodiebstahl und finanzieller Gewinn sind laut ESET-Forschungsbericht die vorrangigen neuen Ziele.

1 Tag ago