Власти Казахстана в основном перехватывают трафик Facebook, Google, VK

Власти Казахстана в основном перехватывают трафик Facebook, Google, VK

Власти Казахстана в основном перехватывают трафик Facebook, Google, VK

Благодаря отчету Censored Planet стали известны подробности прослушки HTTPS-трафика в Казахстане. Напомним, что с 17 июля власти страны могут расшифровывать и просматривать содержимое защищённого трафика граждан.

По словам специалистов Censored Planet, «прослушка трафика» на сегодняшний день ведётся в отношении 37 доменов, среди которых самые популярные социальные сети и площадки: Facebook, Google, Twitter, Instagram, YouTube и VK.

Полный список, опираясь на отчёт экспертов, приводим ниже:

  • android.com
  • messages.android.com
  • goo.gl
  • google.com
  • www.google.com
  • allo.google.com,
  • dns.google.com
  • docs.google.com
  • encrypted.google.com
  • mail.google.com
  • news.google.com
  • picasa.google.com
  • plus.google.com
  • sites.google.com
  • translate.google.com
  • video.google.com
  • groups.google.com
  • hangouts.google.com
  • youtube.com
  • www.youtube.com
  • facebook.com
  • www.facebook.com
  • messenger.com
  • www.messenger.com
  • instagram.com
  • www.instagram.com
  • cdninstagram.com
  • twitter.com
  • vk.com
  • vk.me
  • vkuseraudio.net
  • vkuservideo.net
  • mail.ru
  • ok.ru
  • rukoeb.com
  • sosalkino.tv
  • tamtam.chat

Специалисты также подчеркнули, что не все провайдеры Казахстана в настоящий момент перехватывают HTTPS-трафик. Censored Planet нашла доказательства прослушки трафика со стороны только одного провайдера — Kazakhtelecom (AS 9198 KazTelecom).

Помимо этого, в Censored Planet отметили, что данная практика находится пока в стадии тестирования. Об этом говорит характер перехвата трафика — то он наблюдается, а то его вообще нет.

«Нестабильный характер прослушки трафика говорит о том, что эта система находится в стадии тестирования», — заключили эксперты.

Напомним, что с 17 июля правительство Казахстана перехватывает весь HTTPS-трафик, проходящий в пределах страны. Власти хотели реализовать этот проект ещё в 2016 году, однако столкнулись с рядом судебных исков.

Сбер предложил собирать надёжные пароли в Змейке

На портале по киберграмотности «Кибрарий» появилась «Змейка», в которой вместо яблок нужно собирать символы для будущего пароля. Игровой тренажёр от «Сбера» доступен бесплатно и не требует регистрации. Правила простые: пользователь управляет змейкой и подбирает разбросанные по полю буквы, цифры и специальные знаки.

На всё даётся 90 секунд. Затем система проверяет получившуюся комбинацию и сообщает, соответствует ли она критериям надёжного пароля.

Разработчики предлагают использовать собранную строку для защиты учётных записей. Идея в том, что игра поможет получить более сложную и менее предсказуемую комбинацию, чем очередные qwerty, password или имя кота с годом рождения.

По оценкам экспертов, 60% паролей удаётся взломать в течение первого часа. Современные инструменты перебора работают не вслепую: они используют словари, популярные шаблоны и базы уже утёкших комбинаций. Поэтому человеческая оригинальность вроде замены буквы «о» на ноль давно никого не впечатляет, особенно алгоритмы.

Даже хаотичный удар по клавиатуре не всегда даёт настоящую случайность. Для защиты от автоматического подбора специалисты советуют использовать длинные пароли с буквами разных регистров, цифрами и специальными символами.

Впрочем, победа в «Змейке» ещё не делает аккаунт неуязвимым. Один и тот же пароль нельзя ставить на разные сервисы, а хранить десятки уникальных комбинаций удобнее в менеджере паролей. Для важных учётных записей также стоит включить двухфакторную аутентификацию.

Получился генератор паролей для тех, кому обычные генераторы кажутся слишком скучными: сначала полторы минуты гоняешь змейку, потом защищаешь добычей аккаунт. Главное — не записывать результат на стикере у монитора.

RSS: Новости на портале Anti-Malware.ru