Подпишитесь на интересующие вас теги, чтобы следить за новыми постами и быть в курсе событий.
Казахстан вновь попытался перехватить интернет-трафик граждан
Это далеко не первая попытка провернуть подобное и неизвестно как далеко на этот раз зайдут власти страны.
684
После установки предлагаемого правительством сертификата, устройство становится уязвимым перед MiTM-атакой. Её суть заключается в подмене сертификата сайта, на который пытается попасть пользователь, новым, сгенерированным на ходу. В итоге трафик, проходящий в таком девайсе даже по протоколу HTTPS, всё равно может отслеживаться третьими лицами. И речь вовсе не о создателях веб-сервисов, «принимающих» пользователей.
Что интересно, это уже не первая попытка властей Казахстана отслеживать поведение граждан в сети. Подобное уже случалось в 2015 и 2019 годах. В первый раз правительство пыталось внедрить корневой сертификат непосредственно в подконтрольный центр их хранилища Mozilla, а во второй раз уже абоненты мобильных операторов получили сообщение с рекомендацией установить государственный SSL. Обе попытки не оказались успешными.
684
Что думаете?
0 комментариев
Сначала интересные