Indijska organizacija za digitalne svobode obvesti državno podjetje Telco BSNL za vbrizgavanje kode v brskalnike za prikaz zlonamernih oglasov

Varnost / Indijska organizacija za digitalne svobode obvesti državno podjetje Telco BSNL za vbrizgavanje kode v brskalnike za prikaz zlonamernih oglasov 2 minuti branja

Vir BSNL - Patrika.com



Zasebnost in varnost na internetu bi morali biti temeljni pravici. Številne države uvajajo stroge predpise za zaščito uporabnikov. Tako kot vlade imajo tudi ponudniki internetnih storitev veliko vlogo pri zaščiti svojih uporabnikov. Po poročilih indijska državna telekomunikacijska družba BSNL počne ravno nasprotno.

BSNL oglašuje oglase z injekcijami brskalnika

Internet Freedom Foundation je indijska organizacija za digitalne svoboščine, ki si prizadeva za zaščito spletne svobode in zasebnosti za uporabnike v Indiji. 17. maja so objavili poročilo s podrobnimi informacijami o zlorabah BSNL, ki se posebej nanašajo na uporabo injekcij brskalnika.



BSNL v bistvu vbrizga kodo v brskalnike, tako da spremeni DOM strukturo HTML-ja in vstavi dodatne iframe-je HTML, ki vsebujejo oglas. To je običajna tehnika, ki jo izvajajo zlonamerna programska oprema in senčne razširitve brskalnika, ki vbrizgajo oglase v uporabnikov brskalnik, vendar od ponudnika internetnih storitev ni slišati. Številne pritožbe, ki smo jih našli, segajo že v leto 2014 in kot je razvidno iz te objave na Redditu tukaj , je še vedno problem.



Delček slike iz poročila IFF



Tudi vsebina oglasov predstavlja veliko grožnjo, ker je večina naravnost zlonamerne programske opreme. BSNL, ki je v državni lasti, ponuja internet v številnih mestih in vaseh v Indiji, kjer je tehnična pismenost nizka, zato ljudje v teh regijah postanejo enostavne tarče in to postane nevarna kombinacija.

Kot pravilno poudarja poročilo IFF, je ta praksa v skladu z indijsko zakonodajo o internetu nezakonita. IFF piše „ Ministrstvo za telekomunikacije je prav tako poslalo obvestilo, ki določa minimalne zahteve glede varnosti, ki jih mora izpolnjevati imetnik licence v skladu z licenčnimi pogoji DoT maja 2011. Izrecno pričakuje, da bodo sprejeti ukrepi proti vdoru zlonamerne programske opreme, zaščiti informacij v omrežjih in njene zmogljivosti, osnovne posodobljene varnostne ukrepe v skladu z zakonskimi, regulativnimi, licenčnimi ali pogodbenimi obveznostmi. Zdi se, da BSNL očitno ne izpolnjuje teh zahtev. '

Reddit Post opozarja na različne ponudnike internetnih storitev



Kot poudarja ta uporabnik Reddita (in več drugih), to počnejo tudi drugi ponudniki internetnih storitev. Še huje je, da je MTNL tudi državni subjekt.

Ta tvit zgoraj podrobno opisuje nekatere senčne URL-je, kamor so uporabniki usmerjeni skozi oglase.

Finančne težave BSNL

BSNL je že nekaj časa v finančni krizi. V preteklih letih je bila v Indiji močna konkurenca med zasebnimi telekomunikacijskimi igralci in BSNL preprosto ni mogel tekmovati. To leto plače njegovih 1,76 lakh zaposlenih je zamujalo zaradi velikega krčenja denarja, ki je vplival na podjetje.

To nekoliko pojasnjuje, zakaj ima BSNL takšne posle s senčnimi oglasnimi omrežji. Plačilnim uporabnikom, ki ponudnikom internetnih storitev zaupajo njihovo varnost in zasebnost, tega ne bi bilo treba trpeti. Zelo žalostno je, da bi to storil ponudnik internetnih storitev, kaj šele državni. Zadevni organi bi morali nemudoma ukrepati na podlagi poročila IFF.

Preberete lahko podrobno poročilo IFF tukaj .