Булат Яббаров
Булат Яббаров
0

Казахстан вновь попытался перехватить интернет-трафик граждан

После установки предлагаемого правительством сертификата, устройство становится уязвимым перед MiTM-атакой. Её суть заключается в подмене сертификата сайта, на который пытается попасть пользователь, новым, сгенерированным на ходу. В итоге трафик, проходящий в таком девайсе даже по протоколу HTTPS, всё равно может отслеживаться третьими лицами. И речь вовсе не о создателях веб-сервисов, «принимающих» пользователей.



Схема типичной MiTM-атаки / Источник: Wikipedia

Что интересно, это уже не первая попытка властей Казахстана отслеживать поведение граждан в сети. Подобное уже случалось в 2015 и 2019 годах. В первый раз правительство пыталось внедрить корневой сертификат непосредственно в подконтрольный центр их хранилища Mozilla, а во второй раз уже абоненты мобильных операторов получили сообщение с рекомендацией установить государственный SSL. Обе попытки не оказались успешными.

Источник: Коммерсантъ