Valstybinė „Telco BSNL“ naudoja kodų įvedimą naršyklėse kenkėjiškiems skelbimams rodyti, Indijos skaitmeninių laisvių organizacija atkreipia dėmesį

Saugumas / Valstybės valdomas „Telco BSNL“ naudoja naršyklėse kodą, kad rodytų kenkėjiškus skelbimus. Indijos skaitmeninių laisvių organizacija atkreipia dėmesį 2 minutes perskaityta

BSNL šaltinis - Patrika.com



Privatumas ir saugumas internete turėtų būti pagrindinė teisė. Daugelis šalių taiko griežtus reikalavimus, kad apsaugotų vartotojus. Kaip ir vyriausybės, net interneto paslaugų teikėjai vaidina didelį vaidmenį apsaugant savo vartotojus. Anot pranešimų, Indijos valstybinė telekomunikacijų bendrovė BSNL elgiasi priešingai.

„BSNL“ panaikina reklamą per naršyklės injekcijas

Interneto laisvės fondas yra Indijos skaitmeninių laisvių organizacija, kuri gina internetinę laisvę ir privatumą Indijos vartotojams. Gegužės 17 d. Jie paskelbė ataskaitą, kurioje išsamiai aprašyta BSNL netinkama veikla, konkrečiai kalbant apie naršyklės injekcijų naudojimą.



Iš esmės, BSNL naršyklėse švirkščia kodą, pakeisdamas HTML DOM struktūrą ir įterpdamas papildomą HTML iframe, kuriame yra skelbimas. Tai yra įprasta kenkėjiškų programų ir šešėlinių naršyklių išplėtimų technika, kuri įterpia skelbimus į vartotojo naršyklę, tačiau tai nėra girdėta iš IPT. Daugelis skundų, kuriuos galėtume rasti, atsirado dar 2014 m. Ir tai matyti iš šio „Reddit“ pranešimo čia , tai vis dar problema.



Vaizdo fragmentas iš IFF ataskaitos



Net skelbimo turinys kelia didelę grėsmę, nes didžioji jo dalis yra tiesiog kenkėjiška programa. BSNL yra valstybinė įmonė, teikianti internetą daugeliui mažų Indijos miestelių ir kaimų, kur technologijų raštingumas yra žemas, todėl žmonės šiuose regionuose tampa lengvu taikiniu ir tai tampa pavojingu deriniu.

Kaip teisingai pažymima IFF ataskaitoje, pagal Indijos interneto įstatymus ši praktika yra neteisėta. IFF rašo „ Telekomunikacijų departamentas taip pat išplatino pranešimą, kuriame nurodomi minimalūs saugumo reikalavimai, kuriuos turi atitikti Licenciatas, laikydamasis 2011 m. Gegužės mėn. DoT licencijavimo sąlygų. Jis ypač tikisi, kad bus imtasi priemonių prieš kenkėjiškų programų įsilaužimą, informacijos apsaugą tinkluose ir jos patalpos, pagrindinės atnaujintos saugumo priemonės laikantis įstatyminių, norminių, licencijavimo ar sutartinių įsipareigojimų. Panašu, kad BSNL neatitinka šių reikalavimų. '

„Reddit Post“, nurodantis diferencijuotus interneto paslaugų teikėjus



Kaip pažymi šis „Reddit“ vartotojas (ir dar keli), tą patį daro ir kiti interneto paslaugų teikėjai. Blogiausia yra tai, kad MTNL taip pat yra valstybinė įmonė.

Šis aukščiau pateiktas tweetas išsamiai apibūdina kai kuriuos šešėlinius URL, kur vartotojai nukreipiami per skelbimus.

BSNL finansinės bėdos

BSNL jau gana ilgą laiką patiria finansų krizę. Per daugelį metų Indijoje vyko arši konkurencija tarp privačių telekomunikacijų žaidėjų, o BSNL paprasčiausiai nesugebėjo konkuruoti. Šiais metais atlyginimai iš jos 1,76 tūkst. darbuotojų vėlavo dėl didelių pinigų trūkumų, turinčių įtakos įmonei.

Tai šiek tiek paaiškina, kodėl BSNL turi tokius sandorius su šešėliniais skelbimų tinklais. Mokantys vartotojai, patikėję IPT savo saugumą ir privatumą, neturėtų to taikstytis. Labai jaudina tai, kad IPT, jau nekalbant apie valstybinę, tai darytų. Susijusios institucijos turėtų nedelsdamos imtis veiksmų remdamosi IFF ataskaita.

Galite perskaityti išsamią IFF ataskaitą čia .