» »

Kazahstan vnovič poizkuša prestrezati šifrirani promet

Kazahstan vnovič poizkuša prestrezati šifrirani promet

ZDNet - Še tretjič v zadnjih petih letih poizkušajo kazahstanske oblasti prisluškovati internetnemu prometu državljanov. V okviru vaje iz kibernetske varnosti so prebivalce prestolnice Nursultan (nekdanja Astana) prisilile v namestitev vmesnega certifikata, če želijo dostopati do storitev v tujini. Namestitev certifikata, ki ga izda vlada in za katerega ima zasebne ključe, pa seveda pomeni, da čeprav je povezava šifrirana, lahko z napadi MITM oblasti prisluškujejo. Poleg prisluškovanja pa napadi MITM omogočajo tudi manipulacijo, torej vrivanje in spreminjanje poslanih zahtevkov. Oblasti zatrjujejo, da je vaja posledica več kot dvakratnega povečanja internetnega prometa zaradi epidemije, ko so ljudje doma, in zanikajo kakršnokoli prisluškovanje.

Ponudniki dostopa do interneta Beeline, Tele2 in Kcell od včeraj uporabnike ob dostopu do tujih strani preusmerjajo na lokalno stran z navodili za namestitev omenjenega certifikata. Prebivalci glavnega mesta so prav tako prejeli kratka sporočila sms o novih pravilih. Prebivalci poročajo, da brez certifikata ne delujejo na primer Google, Twitter, YouTube, Facebook, Instagram ali Netflix.

Nekaj podobnega so oblasti poizkušale že decembra 2015 in julija lani, a so načrti spodleteli, ko so proizvajalci brskalnikov kazahstanske državne certifikate uvrstili na črno listo. Kazahstan je država, kjer je internet med najmanj svobodnimi. V državi je pogosta manipulacija DNS.

3 komentarji

Ezg3ta ::

Nekaj podobnega so oblasti poizkušale že decembra 2015 in julija lani, a so načrti spodleteli


In zakaj pričakujejo, da bo tokrat drugače?

carota ::

Ziher se borijo proti lažnim novicam kjer se omenja Borat. :))

AlienRR ::

Me zanima, bi v primeru, da na računilniku ni certifikata lahko dostopal do npr. youtuba z "komercialnim" VPN?
You can override the laws of thermodynamics with sufficient sudo access.


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

NordVPN pred poldrugim letom tarča napada, razkrivajo ga šele sedaj

Oddelek: Novice / Varnost
216841 (4042) Dr_M
»

Kazahstan: bil je test, nadzora interneta ne bo

Oddelek: Novice / Omrežja / internet
95418 (4083) Hermit Bob
»

Kazahstan želi uzakoniti prisluškovanje z obvezno namestitvijo certifikata

Oddelek: Novice / Zasebnost
168016 (6414) ender

Več podobnih tem