Китайские СМИ обвиняют Cisco в шпионаже в пользу США

Китайские СМИ обвиняют Cisco в шпионаже в пользу США

 Китайские СМИ, в основном финансируемые правительством КНР, опубликовали целую серию статей, в которых содержались обвинения в адрес компании Cisco. В статьях, в частности говорилось, что компания замешана в кибератаках США на стратегически важные информационные сети Китая. 

По имеющейся информации, первая статья, содержащая подобные обвинения, появилась в China Economic and Information Technology Magazine в качестве темы номера. Авторы статьи без излишней деликатности утверждали, что 19% кибератак на информационные сети Китая дело рук США, а Cisco оказывает помощь правительству США в организации подобных атак. Также в статье утверждалось, что China Unicom отказалась от использования технологий, предлагаемых Cisco, предпочтя решения, предлагаемые местными компаниями. В качестве аргументов в пользу собственных утверждений, издание приводит подробные описания известных брешей в системе безопасности и высказывания анонимных экспертов, утверждающих, что в случае необходимости, правительство США способно взять под контроль ключевые системы коммуникаций Китая.

В список компаний, ведущих подрывную деятельность в Китае в пользу США попали: IBM, Google, Qualcomm, Intel, Apple, Oracle и Microsoft. Авторы статьи также отмечают, что, согласно положениям Патриотического акта (Patriot Act) компании, работающие на рынке высоких технологий, обязаны оказывать содействие разведывательной деятельности США. К тому же, в статье упоминается и тот факт, что в числе акционеров Cisco 72 действующих конгрессмена США. Опираясь на данные факты, авторы статьи пытаются показать тенденциозность обвинений конгресса США, заявлявшего о связях компании Huawei с правительством КНР.

Следует отметить, что статьи подобного рода появились не только в этом журнале. Аналогичные материалы печатались в таких изданиях, как Caijing National Weekly, People's Daily и China Enterprise Report. Основной идеей, объединяющей все эти публикации, было то, что Cisco ведет шпионскую деятельность в пользу правительства США, а также то, что авторы статьи выражали сомнения в целесообразности использования технологий Cisco в стратегически важных узлах связи КНР.

Блокировка по фингерпринту: почему у россиян снова посыпались Xray, REALITY

В сообществе пользователей VPN вновь неспокойно. В начале июня многие россияне столкнулись с массовыми сбоями в работе популярных решений на базе Xray, VLESS и REALITY. Автор под ником hyperion_cs провёл на Хабре собственное исследование и заявил, что обнаружил новый алгоритм ограничений, который применяется как мобильными, так и домашними провайдерами.

По его версии, проблема связана не с блокировкой конкретных серверов или IP-адресов.

Гораздо интереснее другое: система анализирует параметры TLS-соединений, включая SNI, сетевую принадлежность сервера и так называемый фингерпринт клиента — набор признаков, по которым можно определить, под какой браузер маскируется соединение.

Как утверждает исследователь, под особое внимание попадают подключения к серверам в определённых подсетях и автономных системах. Причём речь идёт не только о зарубежных площадках, но и о крупных российских инфраструктурных провайдерах, включая Selectel, Яндекс Облако и Cloud.ru.

Согласно опубликованному анализу, если система фиксирует несколько параллельных TLS-подключений к одному ресурсу за короткий промежуток времени, соединения могут быть принудительно заморожены на две минуты. Если после этого клиент меняет свой сетевой отпечаток, срок ограничения якобы увеличивается уже до десяти минут.

Автор исследования отмечает, что такой подход напоминает известную среди специалистов сибирскую блокировку, но с более жёсткими параметрами и расширенным охватом.

Особое беспокойство вызывает то, что под ограничения потенциально могут попадать не только инструменты обхода блокировок, но и вполне легитимные веб-сайты, размещённые в российских дата-центрах. По мнению исследователя, это может негативно сказываться на доступности обычных интернет-ресурсов.

Для проверки своей гипотезы автор использовал инструмент dpi-ch из проекта dpi-checkers. По его словам, результаты тестирования показывают, что ограничения затрагивают часть популярных российских инфраструктурных площадок, а для зарубежных операторов по-прежнему применяются дополнительные механизмы фильтрации трафика.

 

Следует отметить, что опубликованное исследование представляет собой независимый технический анализ. Официальных комментариев со стороны операторов связи или регулирующих органов по поводу описанного механизма на момент публикации не поступало.

RSS: Новости на портале Anti-Malware.ru