Telco BSNL deținut de stat folosește injecția de cod în browsere pentru a afișa reclame rău intenționate, organizația indiană pentru libertăți digitale ia notificare

Securitate / Telco BSNL deținut de stat folosește injecția de cod în browsere pentru a afișa reclame rău intenționate, organizația indiană pentru libertăți digitale ia notificare 2 minute citite

Sursa BSNL - Patrika.com



Confidențialitatea și securitatea pe internet ar trebui să fie un drept fundamental. Multe țări pun în aplicare reglementări stricte pentru a proteja utilizatorii. La fel ca guvernele, chiar și furnizorii de servicii de internet au un rol important în protejarea utilizatorilor lor. Potrivit rapoartelor, compania de telecomunicații de stat BSNL din India face exact opusul.

BSNL Îndepărtați reclamele prin injecții din browser

Internet Freedom Foundation este o organizație indiană pentru libertăți digitale care lucrează pentru a apăra libertatea și confidențialitatea online pentru utilizatorii din India. Pe 17 mai, au publicat un raport care detaliază practicile greșite ale BSNL, referindu-se în mod specific la utilizarea injecțiilor din browser.



Practic, BSNL injectează cod în browsere modificând structura DOM a HTML și inserând iframe HTML suplimentare care conțin anunțul. Aceasta este o tehnică obișnuită practicată de programe malware și de extensii umbre ale browserului care injectează reclame în browserul unui utilizator, dar este nemaiauzită de la un ISP. Multe reclamații pe care le-am putut găsi datează din 2014 și sunt evidente din această postare Reddit aici , este încă o problemă.



Fragment de imagine din raportul IFF



Chiar și conținutul publicitar reprezintă o mare amenințare, deoarece cea mai mare parte este malware direct. Fiind o entitate de stat, BSNL furnizează internet pentru multe orașe și sate mici din India, unde alfabetizarea tehnologică este scăzută, astfel încât oamenii din aceste regiuni devin ținte ușoare și aceasta devine o combinație periculoasă.

După cum subliniază corect raportul IFF, această practică este ilegală în conformitate cu legile internetului din India. IFF scrie „ Departamentul de telecomunicații a difuzat, de asemenea, o notificare care prevede cerințele minime de securitate care trebuie îndeplinite de către deținătorul licenței, în conformitate cu condițiile de licențiere ale DoT în mai 2011. Se așteaptă în mod specific să existe măsuri împotriva intruziunii malware-ului, protecției informațiilor în rețele și facilitățile sale, măsurile de securitate actualizate de bază în conformitate cu obligațiile legale, de reglementare, de licențiere sau contractuale. BSNL pare să nu îndeplinească în mod clar aceste cerințe. '

Reddit Post indicând diferiți furnizori de servicii Internet



După cum subliniază acest utilizator Reddit (și alți câțiva), alți furnizori de servicii de internet fac același lucru. Cel mai rău este că MTNL este, de asemenea, o entitate de stat.

Acest tweet de mai sus detaliază câteva dintre adresele URL umbrite către care utilizatorii sunt direcționați prin intermediul anunțurilor.

Problemele financiare ale BSNL

BSNL se află într-o criză financiară de ceva timp. De-a lungul anilor a existat o concurență acerbă între jucătorii de telecomunicații privați din India și BSNL pur și simplu nu a reușit să concureze. Anul acesta salarii din angajații săi de 1,76 lakh au fost amânate din cauza unei crize majore de numerar care a afectat compania.

Acest lucru explică oarecum de ce BSNL are astfel de oferte cu rețelele publicitare umbrite. Plata utilizatorilor care încredințează ISP-urilor securitatea și confidențialitatea lor nu ar trebui să suporte acest lucru. Este extrem de îngrijorător faptul că un furnizor de servicii de internet, darămite unul de stat ar face acest lucru. Autoritățile îngrijorate ar trebui să ia măsuri imediate pe baza raportului IFF.

Puteți citi raportul detaliat al IFF aici .