Државна компанија Телцо БСНЛ користи убризгавање кода у прегледаче за приказивање злонамерних огласа, индијска организација Дигитал Либертиес прима на знање

Сигурност / Државна компанија Телцо БСНЛ користи убризгавање кода у прегледаче за приказивање злонамерних огласа, индијска организација Дигитал Либертиес прима на знање 2 минута читања

Извор БСНЛ - Патрика.цом



Приватност и сигурност на интернету требали би бити темељно право. Многе земље успостављају строге прописе како би заштитиле кориснике. Попут влада, чак и добављачи Интернет услуга имају велику улогу у заштити својих корисника. Према извештајима, индијска државна телекомуникациона компанија БСНЛ ради управо супротно.

БСНЛ избацује рекламе путем ињекција прегледача

Интернет Фреедом Фоундатион је индијска организација за дигиталне слободе која ради на одбрани интернетске слободе и приватности за кориснике у Индији. 17. маја објавили су извештај у којем су детаљно описане малверзације БСНЛ-а, посебно се односи на употребу ињекција прегледача.



У основи, БСНЛ убризгава код у прегледаче променом ДОМ структуре ХТМЛ-а и уметањем додатних ХТМЛ ифраме-ова који садрже оглас. Ово је уобичајена техника коју практикују малвер и сумњива проширења прегледача која убризгавају огласе у корисников прегледач, али нечувено је да долази од добављача Интернет услуга. Много притужби које смо могли наћи датирају још из 2014. године и што је видљиво из овог Реддит поста овде , то је и даље проблем.



Фрагмент слике из извештаја ИФФ-а



Чак и садржај огласа представља велику претњу, јер је већина од малвера. БСНЛ, као државно предузеће, опскрбљује интернет многим малим градовима и селима у Индији, гдје је технолошка писменост ниска, па људи у овим регионима постају лака мета, а ово постаје опасна комбинација.

Као што тачно наводи извештај ИФФ-а, ова пракса је незаконита према индијским законима о Интернету. ИФФ пише „ Одељење за телекомуникације такође је дистрибуирало обавештење којим се предвиђају минимални захтеви безбедности које мора да испуни корисник лиценце, у складу са условима лиценцирања ДоТ-а у мају 2011. године. Посебно очекује да ће бити предузете мере против упада малвера, заштите информација у мреже и њени објекти, основне ажуриране мере безбедности у складу са законским, регулаторним, лиценцним или уговорним обавезама. Чини се да БСНЛ очигледно не испуњава ове захтеве. '

Реддит Пост указује на различите ИСП-ове



Као што овај корисник Реддита (и још неколико других) истиче, то раде и други добављачи Интернет услуга. Још је горе што је МТНЛ такође државно предузеће.

Овај твит изнад детаљно описује неке сумњиве УРЛ адресе где су корисници усмерени кроз огласе.

Финансијске невоље БСНЛ-а

БСНЛ је већ прилично дуго у финансијској кризи. Током година владала је жестока конкуренција између приватних телеком играча у Индији и БСНЛ једноставно није могао да се такмичи. Ове године плате од 1,76 лакх запослених је одложено због велике кризе новца која је утицала на компанију.

Ово донекле објашњава зашто БСНЛ има такве понуде са сумњивим огласним мрежама. Корисници који ИСП-има плаћају њихову сигурност и приватност не би требало да трпе ово. Веома је узнемирујуће што би ово урадио ИСП, а камоли државни. Забринуте власти треба да предузму тренутне мере на основу извештаја ИФФ-а.

Можете прочитати детаљан извештај ИФФ-а овде .