Riigi omanduses olev Telco BSNL kasutab pahatahtlike reklaamide kuvamiseks brauserites koodi sisestamist, India digitaalsete õiguste organisatsioon võtab teadmiseks

Turvalisus / Riigi omanduses olev Telco BSNL kasutab pahatahtlike reklaamide kuvamiseks brauserites koodi sisestamist, India digitaalsete õiguste organisatsioon võtab teadmiseks 2 minutit loetud

BSNL-i allikas - Patrika.com



Privaatsus ja turvalisus Internetis peaksid olema põhiõigused. Paljud riigid kehtestavad kasutajate kaitsmiseks ranged eeskirjad. Sarnaselt valitsustele on ka Interneti-teenuse pakkujatel oma kasutajate kaitsmisel suur roll. Aruannete kohaselt on India riiklik telekommunikatsiooniettevõte BSNL just vastupidine.

BSNL reklaamide tühistamine brauserisissepritse kaudu

Interneti-vabaduse sihtasutus on India digitaalsete vabaduste organisatsioon, mis kaitseb India kasutajate veebivabadust ja privaatsust. 17. mail esitasid nad aruande, milles kirjeldati üksikasjalikult BSNL-i rikkumisi, viidates konkreetselt brauserisüstide kasutamisele.



Põhimõtteliselt süstib BSNL brauseritesse koodi, muutes HTML-i DOM-struktuuri ja lisades reklaami sisaldava täiendava HTML-i iframe'i. See on levinud tehnika, mida kasutavad pahavara ja varjulised brauseri laiendused, mis sisestavad reklaame kasutaja brauserisse, kuid Interneti-teenuse pakkujalt pole seda kuulnud. Paljud kaebused, mida võiksime leida, pärinevad juba 2014. aastast ja ilmnevad sellest Redditi postitusest siin , see on endiselt probleem.



Pildilõik IFF-i aruandest



Isegi reklaami sisu kujutab endast suurt ohtu, sest suurem osa sellest on otse pahavara. BSNL on riigi omandis olev ettevõte, mis varustab Internetti paljudele väikelinnadele ja küladele Indias, kus tehniline kirjaoskus on madal, nii et nende piirkondade inimestest saavad lihtsad sihtmärgid ja sellest saab ohtlik kombinatsioon.

Nagu IFFi aruanne õigesti märgib, on see India Interneti-seaduste kohaselt ebaseaduslik. IFF kirjutab Telekommunikatsiooni osakond levitas ka teadet, milles sätestatakse turvalisuse miinimumnõuded, millele litsentsisaaja peab vastama vastavalt DoT litsentsimistingimustele 2011. aasta mais. Ta eeldab konkreetselt, et võetakse kasutusele meetmed pahavara sissetungi, võrkudes oleva teabe kaitse ja selle rajatised, põhilised ajakohastatud turvameetmed kooskõlas seadusega, regulatiivsete, litsentsimis- või lepinguliste kohustustega. Tundub, et BSNL ei täida selgelt neid nõudeid. '

Reddit Post, mis osutab diferentseeritud Interneti-teenuse pakkujatele



Nagu see Redditi kasutaja (ja mitmed teised) märgib, teevad seda ka teised Interneti-teenuse pakkujad. Kõige hullem on see, et MTNL on ka riigile kuuluv ettevõte.

See ülaltoodud säuts kirjeldab üksikasjalikult mõnda varjulist URL-i, kuhu kasutajaid reklaamide kaudu suunatakse.

BSNLi rahalised hädad

BSNL on juba mõnda aega olnud finantskriisis. Aastate jooksul on Indias olnud telekommunikatsioonimängijate vahel tihe konkurents ja BSNL pole lihtsalt suutnud konkureerida. Sellel aastal palgad selle 1,76-järvelistest töötajatest viibis ettevõtet mõjutanud suur rahakriis.

See seletab mõnevõrra seda, miks BSNL-l on varjuliste reklaamivõrkudega selliseid tehinguid. Maksvad kasutajad, kes usaldavad Interneti-teenuse pakkujatele oma turvalisuse ja privaatsuse, ei peaks seda leppima. On väga murettekitav, et Interneti-teenuse pakkuja, rääkimata riigile kuuluvast, seda teeks. Asjaomased asutused peaksid IFFi aruande põhjal viivitamatult tegutsema.

Võite lugeda IFFi üksikasjalikku aruannet siin .