Аналитики изучили методы блокировки интернета в Белоруссии

Аналитики изучили методы блокировки интернета в Белоруссии

Аналитики изучили методы блокировки интернета в Белоруссии

Исследователи из Qurium Media Foundation проанализировали методы блокировки, задействованные четырьмя разными операторами связи в Белоруссии. Напомним, что в ходе протестов в стране на некоторое время отключили интернет, а также заблокировали более 80 веб-сайтов (преимущественно новостных).

Аналитики Qurium Media Foundation подключили к расследованию белорусскую организацию Human Constanta, отстаивающую права человека. Вместе они изучили методы «Белтелекома», МТС, A1 и «Деловой сети».

Исследователи хотели понять, как работает блокировка в исполнении белорусских операторов связи. Согласно отчёту Qurium Media Foundation, провайдеры использовали собственную инфраструктуру, это значит, что интернет блокировался не на центральном уровне.

Среди конкретных методов исследователи перечислили спуфинг DNS, «прозрачные прокси», перехваченные HTTPS-сертификаты и DPI.

 

«Деловая сеть», например, перехватывала HTTP-соединения и перенаправляла их на 212.98.160{.}60. Специалисты также нашли сервер «BLOCK-SERVER.bn.by» с IP-адресом 212.98.160{.}157.

HTTP/1.1 307 Temporary Redirect
Location: http://212.98.160.60/

 

«Белтелеком» использовал различные сигнатуры для блокировки. HTTP-трафик на порт 80 перенаправлялся на 82.209.230{.}23. За редирект отвечал HTTP 302:

HTTP/1.1 302 FOUND
Content-Type: text/html
Location: http://82.209.230{.}23
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ФСБ может стать единственным регулятором шпионских технологий в РФ

ФСБ России подготовила проект президентского указа, наделяющего ее полномочиями по организации учета и импорта-экспорта спецсредств частной разработки, предназначенных для получения информации без ведома ее обладателя.

Предложенные поправки в Положение о ФСБ РФ, по сути, передают контроль над оборотом средств кибершпионажа в одни руки. В настоящее время его осуществляют несколько надзорных ведомств.

Согласно опубликованному документу, в п. 9 Положения (перечень функций ФСБ для решения основных задач) будет добавлен подпункт 22.1 следующего содержания:

«[ФСБ России] устанавливает порядок регистрации и учета специальных технических средств, предназначенных (разработанных, приспособленных, запрограммированных) для негласного получения информации, разрабатываемых, производимых, реализуемых, приобретаемых в целях продажи, ввоза в Российскую Федерацию и вывоза за ее пределы лицами, не уполномоченными на осуществление оперативно-разыскной деятельности, и нормативно-технической документации на их производство и использование».

По мнению опрошенных «Ведомостями» экспертов, к техническим средством шпионажа могут быть причислены устройства для прослушки (микрофоны, диктофоны, специализированные модули VoIP и GSM), устройства для наблюдения (встроенные мини-камеры, IP-камеры удаленного доступа, дроны), GPS-трекеры, биометрические датчики, а также шпионский софт, анализаторы сетевого трафика и системы распознавания лиц / речи.

Бытовые приборы с функциями аудио- и видеозаписи, фотофиксации, геолокации и соответствующей маркировкой к шпионским гаджетам не относятся.

Несанкционированное использование коммерческих спецсредств для слежки в России является уголовно наказуемым деянием и грозит штрафами до 200 тыс. рублей, а в отдельных случаях — даже лишением свободы на срок до четырех лет (ст. 138.1 УК РФ).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru