Големи интернет-провайдери в Казахстан, включително Kcell, Beeline, Tele2 и Altel, в своите системи внедриха възможност за прихващане на HTTPS трафик и от потребителите да инсталират "национален сертификат за сигурност" на всички устройства, свързани с глобалната мрежа. Това беше направено в изпълнение на новата версия на закона за "Свързаност".

Заявено е, че новият сертификат трябва да защити потребителите в страната от интернет измами и кибератаки. Той уж "позволява да се защитят потребителите от съдържание, забранено от законодателството на Република Казахстан, както и от злонамерено и потенциално опасно съдържание". Въпреки това, по същество, това е форма на атака MitM (man-in-the-middle — човек в средата).
Факт е, че сертификатът позволява блокиране на достъпа до определени (и не задължително наистина опасни) страници, модифициране на HTTPS трафика, четене на кореспонденция и, още повече, писане от името на определен потребител. Ако сертификатът не бъде инсталиран, потребителите ще загубят достъп до всички услуги, които използват TSL криптиране, а това са всички основни световни ресурси — от Google до Amazon.

Операторът Kcell , че сертификатът е разработен в Казахстан, но кой точно го е направил — е неизвестно. Най-интригуващото е, че за получаване на сертификата трябва да се посети сайтът , който е регистриран преди по-малко от месец. Собственикът на домейна е физическо лице, а адресът, посочен в регистрацията, е Домът на министерствата в Нур-Султан. Най-забавното е, че сайтът за сертификата за сигурност не използва HTTPS.

Небольшим плюс тук е само това, че инсталирането на сертификата е заявено като доброволно действие. Въпреки това много устройства или приложения често не позволяват на потребителите да модифицират сертификатите или да ги променят.
В същото време, някои потребители вече се оплакаха от недостъпност на социалните мрежи, имейл услугата Gmail и YouTube. Казахстанските ресурси обаче функционираха нормално. В Министерството на цифровото развитие все още не съобщават за причини, но вече обявиха, че се провеждат технически работи, „насочени към укрепване на защитата на гражданите, държавните органи и частните компании срещу хакерски атаки, интернет измами и други видове кибер заплахи“. А според думите на заместник-министъра на цифровото развитие Аблайхан Оспанов, това е пилотен проект. Тоест, тя може да бъде разпространена в цялата страна.
Източник: 3dnews.ru
