Valsts Telco BSNL izmanto koda ievadīšanu pārlūkprogrammās, lai parādītu ļaunprātīgas reklāmas, Indijas Digitālo brīvību organizācija ņem vērā

Drošība / Valsts Telco BSNL izmanto koda ievadīšanu pārlūkprogrammās, lai parādītu ļaunprātīgas reklāmas, Indijas Digitālo brīvību organizācija ņem vērā 2 minūtes lasīts

BSNL avots - Patrika.com



Privātumam un drošībai internetā jābūt pamattiesībām. Daudzas valstis, lai aizsargātu lietotājus, ievieš stingrus noteikumus. Tāpat kā valdībām, arī interneta pakalpojumu sniedzējiem ir liela loma lietotāju aizsardzībā. Saskaņā ar ziņojumiem Indijas valstij piederošais telekomunikāciju uzņēmums BSNL rīkojas tieši pretēji.

BSNL reklamēšanas pārtraukšana, izmantojot pārlūkprogrammas injekcijas

Interneta brīvības fonds ir Indijas digitālo brīvību organizācija, kas strādā, lai aizstāvētu tiešsaistes brīvību un privātumu Indijas lietotājiem. 17. maijā viņi sagatavoja ziņojumu, kurā sīki aprakstīta BSNL ļaunprātīga rīcība, īpaši atsaucoties uz pārlūkprogrammas injekciju izmantošanu.



Būtībā BSNL pārlūkprogrammās injicē kodu, mainot HTML DOM struktūru un ievietojot papildu HTML iframe, kurā ir reklāma. Tas ir izplatīts paņēmiens, ko praktizē ļaunprātīga programmatūra un ēnas pārlūkprogrammas iespējas, kas injicē reklāmas lietotāja pārlūkprogrammā, taču to nedzird no ISP. Daudzas sūdzības, kuras mēs varētu atrast, ir datētas ar 2014. gadu un ir acīmredzamas no šī Reddit ziņojuma šeit , tā joprojām ir problēma.



Attēlu fragments no IFF ziņojuma



Pat reklāmas saturs rada lielus draudus, jo lielākā daļa no tiem ir tieši ļaunprātīga programmatūra. BSNL ir valstij piederoša vienība, kas nodrošina internetu daudzām mazām Indijas mazpilsētām un ciematiem, kur tehniskā pratība ir zema, tāpēc cilvēki šajos reģionos kļūst par vieglu mērķi, un tas kļūst par bīstamu kombināciju.

Kā pareizi norādīts IFF ziņojumā, šī prakse ir nelikumīga saskaņā ar pašas Indijas interneta likumiem. IFF raksta “ Telekomunikāciju departaments arī izplatīja paziņojumu, kurā noteikts minimālās drošības prasības, kas Licenciātam jāievēro saskaņā ar DoT licencēšanas nosacījumiem 2011. gada maijā. Tas īpaši sagaida, ka tiks veikti pasākumi pret ļaunprātīgas programmatūras iekļūšanu, informācijas aizsardzību tīklos un tās iespējas, atjauninātos pamata drošības pasākumus saskaņā ar likumā noteiktajām, normatīvajām, licencēšanas vai līguma saistībām. Šķiet, ka BSNL acīmredzami neatbilst šīm prasībām. '

Reddit Post, norādot uz atšķirīgiem ISP



Kā norāda šis Reddit lietotājs (un vairāki citi), to dara arī citi interneta pakalpojumu sniedzēji. Sliktākais ir tas, ka MTNL ir arī valsts uzņēmums.

Šajā čivināt iepriekš ir sīki aprakstīti daži ēnainie URL, kur lietotāji tiek novirzīti caur reklāmām.

BSNL finanšu bēdas

BSNL jau ilgu laiku ir nonākusi finanšu krīzē. Gadu gaitā Indijā ir bijusi sīva konkurence starp privātajiem telekomunikāciju spēlētājiem, un BSNL vienkārši nav spējusi konkurēt. Šogad algas no tā 1.76 laku darbiniekiem kavējās sakarā ar lielu naudas krīzi, kas skāra uzņēmumu.

Tas nedaudz izskaidro, kāpēc BSNL ir šādi darījumi ar ēnainiem reklāmu tīkliem. Maksājošajiem lietotājiem, kuri uztic ISP savu drošību un privātumu, nevajadzētu samierināties ar to. Ir ļoti satraucoši, ka ISP, nemaz nerunājot par valstij piederošo, to darītu. Ieinteresētajām iestādēm nekavējoties jāveic pasākumi, pamatojoties uz IFF ziņojumu.

Jūs varat izlasīt IFF detalizēto ziņojumu šeit .