Državna Telco BSNL koristi ubrizgavanje koda u preglednike za prikazivanje zlonamjernih oglasa, obavještava indijska organizacija Digital Liberties

Sigurnost / Državna Telco BSNL koristi ubrizgavanje koda u preglednike za prikazivanje zlonamjernih oglasa, obavještava indijska organizacija Digital Liberties 2 minute čitanja

Izvor BSNL-a - Patrika.com



Privatnost i sigurnost na internetu trebali bi biti temeljno pravo. Mnoge zemlje uspostavljaju stroge propise kako bi zaštitile korisnike. Poput vlada, čak i pružatelji internetskih usluga imaju veliku ulogu u zaštiti svojih korisnika. Prema izvješćima, indijska državna telekomunikacijska tvrtka BSNL čini upravo suprotno.

BSNL izbacuje oglase putem ubrizgavanja u preglednik

Internet Freedom Foundation je indijska organizacija za digitalne slobode koja radi na obrani mrežne slobode i privatnosti za korisnike u Indiji. 17. svibnja objavili su izvještaj u kojem su detaljno opisane malverzacije BSNL-a, posebno se odnosi na upotrebu injekcija preglednika.



U osnovi, BSNL ubrizgava kôd u preglednike mijenjajući DOM strukturu HTML-a i umetajući dodatne HTML iframe-ove koji sadrže oglas. Ovo je uobičajena tehnika koju prakticiraju zlonamjerni softver i sumnjiva proširenja preglednika koja ubrizgavaju oglase u korisnikov preglednik, ali nečuveno je da dolazi od ISP-a. Mnogo prigovora koje smo mogli pronaći datiraju još iz 2014. godine i što je vidljivo iz ovog posta na Redditu ovdje , to je i dalje problem.



Slikovni isječak iz izvještaja IFF-a



Čak i sadržaj oglasa predstavlja veliku prijetnju jer je veći dio malware-a. BSNL, koji je državno poduzeće, opskrbljuje internet mnogim malim gradovima i selima u Indiji, gdje je tehnološka pismenost niska, pa ljudi u tim regijama postaju laka meta, a ovo postaje opasna kombinacija.

Kao što IFF-ovo izvješće ispravno ističe, ova je praksa nezakonita prema indijskim zakonima o internetu. IFF piše „ Odjel za telekomunikacije također je poslao obavijest kojom se predviđaju minimalni sigurnosni zahtjevi koje mora ispuniti korisnik licence, u skladu s uvjetima licenciranja DoT-a u svibnju 2011. Izričito očekuje da će biti poduzete mjere protiv upada zlonamjernog softvera, zaštite podataka u mreže i njenim objektima, osnovnim ažuriranim sigurnosnim mjerama u skladu sa zakonskim, regulatornim, licencnim ili ugovornim obvezama. Čini se da BSNL očito ne ispunjava ove zahtjeve. '

Reddit Post ukazujući na različite ISP-ove



Kao što ovaj korisnik Reddita (i nekoliko drugih) ističe, to rade i drugi pružatelji internetskih usluga. Što je još gore, MTNL je također državni subjekt.

Ovaj tweet gore opisuje neke zasjenjene URL-ove kamo su korisnici usmjereni kroz oglase.

Financijske nedaće BSNL-a

BSNL je već prilično dugo u financijskoj krizi. Tijekom godina vladala je žestoka konkurencija između privatnih telekom igrača u Indiji i BSNL jednostavno nije mogao konkurirati. Ove godine plaće od 1,76 lakh zaposlenih odgođeno je zbog velike krize novca koja je utjecala na tvrtku.

To donekle objašnjava zašto BSNL ima takve ponude s mutnim oglasnim mrežama. Korisnici koji ISP-ovima plaćaju njihovu sigurnost i privatnost ne bi to trebali trpjeti. Jako je uznemirujuće što bi to učinio ISP, a kamoli državni. Zabrinute vlasti trebale bi odmah poduzeti mjere na temelju izvješća IFF-a.

Možete pročitati detaljno izvješće IFF-a ovdje .