Լրահոս
Հասարակական
16:23
22.06.26
56

«AzerTelecom»-ի ենթակառուցվածքով անցնող տրաֆիկը կարող է վերլուծվել. Ռուբեն Մուրադյան

Img default alt hy

Բոլորդ երևի տեսել եք «Team Telecom»-ի և «AzerTelecom»-ի համագործակցության մասին մամուլի հաղորդագրությունը։ Այս մասին ֆեյսբուքի իր էջում գրել է կիբերանվտանգության հարցերով փորձագետ Ռուբեն Մուրադյանը՝ անդրադառնալով «Team Telecom»-ի և «AzerTelecom»-ի ստորագրած երկկողմ համաձայնագրին, որը նախատեսում է 2 երկրների տարածքներով տարանցիկ ինտերնետի փոխանցում և մատակարարում։

«Նախ հասկանանք, թե հատկապես ինչ է գրված մամուլի հաղորդագրության մեջ։

1. «Team Telecom»-ն և «AzerTelecom»-ը ՓՈԽԱԴԱՐՁԱԲԱՐ օգտագործելու են կապուղիները Ինտերնետ հասանելիության համար:

2. Այս համագործակցության շրջանակներում «Team Telecom»-ի ենթակառուցվածքով անցնելու է տրաֆիկ՝ Ադրբեջանից դեպի Նախիջևան:

3. Բայց, և սա ամենակարևորն է, ոչ միայն: Ինտերնետ-տրանզիտի փոխադարձ օգտագործման մասին համաձայնագիրը նշանակում է, որ հայկական տրաֆիկը նույնպես կարող է անցնել «AzerTelecom»-ի ենթակառուցվածքով:

Ինչո՞վ է սա սպառնում

1. «AzerTelecom»-ի ենթակառուցվածքով անցնող տրաֆիկը կարող է վերլուծվել:

2. Հաղորդակցությունների բովանդակությունը, ամենայն հավանականությամբ, հասանելի չի լինի. այսօր գրեթե ողջ հաղորդակցությունը կոդավորված է TLS-ով: Այնտեղ MITM հարձակումների փոքր հավանականություն կա, բայց այն մեծ չէ:

3. «AzerTelecom»-ը հնարավորություն կստանա հայկական տրաֆիկը բաց թողնել DPI-ի միջով, իսկ դա թույլ կտա պրոֆիլավորել և վերլուծել հայաստանյան օգտատերերի վարքագիծը: Կրկնեմ՝ ոչ թե բուն փոխանցվող տվյալների հասանելիության, այլ միացման մետատվյալների հասանելիության համատեքստում:

4. Ֆիքսված IP-հասցեներ օգտագործող մարդիկ և կազմակերպությունները գտնվում են ամենառիսկային իրավիճակում: Նրանց IP-հասցեները բավականին հեշտ է կապել կոնկրետ օգտատերերի հետ և դեանոնիմացնել (բացահայտել ինքնությունը):

5. «AzerTelecom»-ն ավելի շատ հնարավորություններ կստանա BGP route poisoning-ի համար՝ իրենց հետաքրքրող տրաֆիկը վերահասցեագրելով սեփական ցանցերի միջով:

6. Այս պահին այս ռիսկերը վերաբերում են «Team Telecom»-ի օգտատերերին: Բայց ես չափազանց մեծ հույսեր չէի կապի լիակատար անվտանգության հետ:

7. Հետաքրքրություն ներկայացնող անձինք՝ քաղաքական գործիչները, լրագրողները, ՀԿ-ների աշխատակիցները, առանցքային ընկերությունների աշխատակիցները, պետք է մտածեն մշտական հիմունքներով VPN օգտագործելու մասին՝ իրենց բոլոր սարքերում»,- գրել է նա: