Devletin Sahip Olduğu Telco BSNL, Kötü Amaçlı Reklamları Göstermek için Tarayıcılarda Kod Yerleştirme Kullanıyor, Hindistan'ın Dijital Özgürlükler Kuruluşu Bildirimde Bulunuyor

Güvenlik / Devletin Sahip Olduğu Telco BSNL, Kötü Amaçlı Reklamları Göstermek için Tarayıcılarda Kod Yerleştirme Kullanıyor, Hindistan'ın Dijital Özgürlükler Kuruluşu Bildirimde Bulunuyor 2 dakika okundu

BSNL kaynağı - Patrika.com



İnternette mahremiyet ve güvenlik temel bir hak olmalıdır. Birçok ülke, kullanıcıları korumak için katı düzenlemeler uygulamaktadır. Hükümetler gibi, İnternet Servis Sağlayıcılarının bile kullanıcılarını korumada büyük rolü vardır. Raporlara göre, Hindistan’ın devlete ait telekomünikasyon şirketi BSNL tam tersini yapıyor.

BSNL, Tarayıcı Enjeksiyonları Yoluyla Reklamları Dolandırıyor

İnternet Özgürlüğü Vakfı, Hindistan'daki kullanıcıların çevrimiçi özgürlüğünü ve gizliliğini savunmak için çalışan bir Hint dijital özgürlükler kuruluşudur. 17 Mayıs'ta, özellikle tarayıcı enjeksiyonlarının kullanımına atıfta bulunan, BSNL tarafından yapılan yanlış uygulamaları detaylandıran bir rapor yayınladılar.



Temel olarak BSNL, HTML'nin DOM yapısını değiştirerek ve reklamı içeren ek HTML iframe'leri ekleyerek tarayıcılara kod enjekte ediyor. Bu, bir kullanıcının tarayıcısına reklam yerleştiren Kötü Amaçlı Yazılım ve gölgeli tarayıcı uzantıları tarafından uygulanan yaygın bir tekniktir, ancak bir İSS'den geldiği görülmemiş bir durumdur. Bulabildiğimiz birçok şikayet, 2014 yılına kadar ve bu Reddit gönderisinden anlaşıldığı üzere buraya hala bir problemdir.



IFF’nin raporundan Görsel Snippet



Reklam içeriği bile büyük bir tehdit oluşturur çünkü çoğu doğrudan kötü amaçlı yazılımdır. Devletin sahip olduğu bir kuruluş olan BSNL, teknoloji okuryazarlığının düşük olduğu Hindistan'daki birçok küçük kasaba ve köye internet sağlıyor, bu nedenle bu bölgelerdeki insanlar kolay hedef haline geliyor ve bu tehlikeli bir kombinasyon haline geliyor.

IFF’nin raporunun doğru bir şekilde işaret ettiği gibi, bu uygulama Hindistan’ın kendi internet yasalarına göre yasa dışıdır. IFF, ' Telekomünikasyon Departmanı, Mayıs 2011'de DoT'nin lisans koşullarına uygun olarak, Lisans Alan tarafından asgari güvenlik gereksinimlerinin karşılanmasını sağlayan bir bildirimi de dağıttı. tesisleri, yasal, düzenleyici, lisanslama veya sözleşme yükümlülüklerine uygun temel güncellenmiş güvenlik önlemleri. BSNL, bu gereksinimleri karşılama konusunda açıkça başarısız görünüyor. '

Reddit Post Farklı İSS'lere Dikkat Çekiyor



Bu Reddit kullanıcısının (ve diğer bazılarının) belirttiği gibi, diğer İnternet Servis Sağlayıcıları da aynı şeyi yapıyor. Daha kötüsü, MTNL aynı zamanda devlete ait bir varlıktır.

Yukarıdaki bu tweet, kullanıcıların reklamlar aracılığıyla yönlendirildiği bazı gölgeli URL'lerin ayrıntılarını vermektedir.

BSNL’nin Mali Sorunları

BSNL, epeydir bir mali kriz içinde. Yıllar geçtikçe Hindistan'daki özel telekom oyuncuları arasında şiddetli bir rekabet oldu ve BSNL rekabet edemedi. Bu yıl maaşlar 1,76 bin çalışanından şirketi etkileyen büyük bir nakit sıkıntısı nedeniyle ertelendi.

Bu, BSNL'nin neden gölgeli reklam ağlarıyla bu tür anlaşmalara sahip olduğunu açıklıyor. ISS'lere güvenlik ve gizliliklerini emanet eden ödeme yapan kullanıcılar buna katlanmak zorunda olmamalıdır. Bırakın devlete ait bir ISP'nin bunu yapması çok üzücü. İlgili makamlar, IFF'nin raporuna göre derhal harekete geçmelidir.

IFF'nin ayrıntılı raporunu okuyabilirsiniz. buraya .