MITM pakalpojumu sniedzēja līmenī: Eiropas versija

Mēs runājam par jaunu likumprojektu Vācijā un iepriekŔējām iniciatÄ«vām ar lÄ«dzÄ«gu fokusu.

MITM pakalpojumu sniedzēja līmenī: Eiropas versija
/Unsplash/ FĆ”bio LÅ«kass

Kā tas varētu izskatīties

Šā mēneÅ”a sākumā Vācijas varas iestādes nāca klajā ar likumprojektu, kas ļautu tiesÄ«bsargājoÅ”ajām iestādēm izmantot interneta pakalpojumu sniedzēju infrastruktÅ«ru, lai iedzÄ«votāju ierÄ«cēs uzstādÄ«tu novēroÅ”anas sistēmas. Kā ziņo izdevums Privacy News Online, kas pieder VPN nodroÅ”inātājam Private Internet Access un kas specializējas informācijas droŔības ziņās, it kā izmanto FinFly ISP programmatÅ«ru no FinFisher, lai ieviestu MITM. Lasiet jau vairāk par to runāja Habrē kā daļa no lÄ«dzÄ«gas ziņas.

Par ko vēl mēs rakstām Habrē:

WikiLeaks sniegtajā broŔūrā teikts, ka FinFly ISP programmatÅ«ra ir paredzēta darbam interneta pakalpojumu sniedzēju tÄ«klos, ir saderÄ«ga ar visiem standarta protokoliem un to var instalēt mērÄ·a datorā kopā ar programmatÅ«ras atjauninājumu. Viens no Hacker News rezidentiem tematiskajā pavedienā ieteiktska sistēmu var izmantot QUANTUMINSERT uzbrukuma Ä«stenoÅ”anai. Kā norādÄ«ts Wired, viņa izmantots NSA 2005. gadā. Tas ļauj nolasÄ«t DNS pieprasÄ«jumu ID un novirzÄ«t lietotāju uz viltotu resursu.

Ļoti veca prakse

Vēl 2011. gadā Chaos Computer Club eksperti (CCC) - Vācijas hakeru sabiedrÄ«ba - stāstÄ«ja par programmatÅ«ru, ko izmanto tiesÄ«baizsardzÄ«bas iestādes Vācijā. Å is ir Trojas zirgs, kas spēj instalēt aizmugures durvis un attālināti palaist programmas. ViņŔ arÄ« zināja, kā uzņemt ekrānuzņēmumus un ieslēgt datora kameru un mikrofonu. Pat tad sistēma tika pakļauta bargai kritikai.

2015. gadā Ŕī tēma atkal celta diskusijai. Radās jautājums par Ŕīs uzraudzÄ«bas formas atbilstÄ«bu konstitucionālam. Kā Es uzrakstÄ«ju Pret Å”o sistēmu iebilda Vācijas starptautiskā raidorganizācija DW un politiskās organizācijas ā€œZaļā partijaā€ pārstāvji. Viņi atzÄ«mēja, ka "tiesÄ«baizsardzÄ«bas mērÄ·i neattaisno lÄ«dzekļus".

MITM pakalpojumu sniedzēja līmenī: Eiropas versija
/Unsplash/ Tomass Bjornstads

MITM stāsts ISP līmenī sāka plaŔi apspriests Hacker News pavedienā. Vairāki iedzīvotāji uzdeva jautājumus par situāciju ar personas datu privātumu kopumā.

Runājām arÄ« par pienākumiem glabāt datus interneta pakalpojumu sniedzēju pusē, un kāds pat atcerējās gadÄ«jumu Crypto_AG. Tas ir globāls kriptogrāfijas iekārtu ražotājs, kas slepeni piederēja ASV Centrālajai izlÅ«koÅ”anas pārvaldei. Organizācija piedalÄ«jās algoritmu izstrādē un sniedza instrukcijas aizmugures durvju iegulÅ”anai. ArÄ« Å”is stāsts ir diezgan detalizēts pārklāts uz HabrĆ©.

Kas ir nākamais

GalÄ«gais lēmums par jauno likumprojektu vēl nav pieņemts, un tas vēl ir jānoskaidro. Taču jau tagad ir skaidrs, ka vietņu viltoÅ”anas problēma var kļūt vēl aktuālāka. Bet kuri noteikti gÅ«s labumu no situācijas, ir VPN pakalpojumu sniedzēji. Tie jau ir minēti gandrÄ«z katrā pavedienā vai habrapostā ar lÄ«dzÄ«gu tēmu.

Ko lasīt mūsu korporatīvajā emuārā:

Avots: www.habr.com

Pievieno komentāru