국영 통신사 BSNL, 브라우저에 코드 삽입을 사용하여 악성 광고 표시, 인도의 디지털 자유 조직이 주목

보안 / 국영 통신사 BSNL, 브라우저에 코드 삽입을 사용하여 악성 광고 표시, 인도의 디지털 자유 조직이 주목 2 분 읽기

BSNL 소스-Patrika.com



인터넷상의 프라이버시와 보안은 기본적인 권리가되어야합니다. 많은 국가에서 사용자 보호를 위해 엄격한 규정을 적용하고 있습니다. 정부와 마찬가지로 인터넷 서비스 제공 업체도 사용자를 보호하는 데 큰 역할을합니다. 보도에 따르면 인도의 국영 통신 회사 인 BSNL은 정반대의 일을하고 있습니다.

BSNL은 브라우저 삽입을 통해 광고를 처리

Internet Freedom Foundation은 인도 사용자의 온라인 자유와 개인 정보를 보호하기 위해 노력하는 인도의 디지털 자유 조직입니다. 5 월 17 일 그들은 BSNL의 과실에 대해 자세히 설명하는 보고서를 발표했습니다. 특히 브라우저 삽입 사용에 대해 언급했습니다.



기본적으로 BSNL은 HTML의 DOM 구조를 변경하고 광고가 포함 된 추가 HTML iframe을 삽입하여 브라우저에 코드를 삽입합니다. 이것은 사용자의 브라우저에 광고를 삽입하는 멀웨어 및 그늘진 브라우저 확장에서 사용되는 일반적인 기술이지만 ISP에서는 들어 본 적이 없습니다. 2014 년까지 거슬러 올라가며이 Reddit 게시물에서 분명하게 확인할 수있는 많은 불만 사항 여기 , 여전히 문제입니다.



IFF 보고서의 이미지 스 니펫



광고 콘텐츠조차도 대부분의 악성 코드이기 때문에 큰 위협이됩니다. BSNL은 국영 법인 인 인도의 많은 작은 마을과 마을에 인터넷을 공급합니다. 인도의 기술 활용 능력이 낮기 때문에이 지역의 사람들이 쉽게 표적이되고 이는 위험한 조합이됩니다.

IFF의 보고서가 올바르게 지적했듯이이 관행은 인도 자체 인터넷 법률에 따라 불법입니다. IFF는 ' 통신부는 또한 2011 년 5 월 DoT의 라이선스 조건에 따라 라이선스 사용자가 충족해야하는 최소 보안 요구 사항을 제공하는 알림을 배포했습니다. 특히 맬웨어 침입, 네트워크 내 정보 보호 및 그 시설, 법적, 규제, 라이선스 또는 계약 의무에 따라 기본적으로 업데이트 된 보안 조치. BSNL은 분명히 이러한 요구 사항을 충족하지 못하는 것으로 보입니다. '

다른 ISP를 지적하는 Reddit Post



이 Reddit 사용자 (및 기타 여러 사용자)가 지적했듯이 다른 인터넷 서비스 제공 업체도 동일한 작업을 수행합니다. 더 나쁜 것은 MTNL도 국유 법인이라는 것입니다.

위의이 트윗은 사용자가 광고를 통해 연결되는 일부 그늘진 URL을 자세히 설명합니다.

BSNL의 재정적 고통

BSNL은 지금 꽤 오랫동안 금융 위기에 처해 있습니다. 수년에 걸쳐 인도의 민간 통신 업체들 사이에 치열한 경쟁이 있었고 BSNL은 단순히 경쟁 할 수 없었습니다. 올해 급여 1.76 만 명의 직원 중 회사에 영향을 미치는 주요 현금 경색으로 인해 지연되었습니다.

이것은 BSNL이 그늘진 광고 네트워크를 다루는 이유를 다소 설명합니다. ISP에 보안 및 개인 정보 보호를 맡기는 유료 사용자는이를 참을 필요가 없습니다. 국영 ISP는 말할 것도없고 ISP가이를 수행하는 것은 매우 고통스러운 일입니다. 관련 당국은 IFF 보고서에 따라 즉각적인 조치를 취해야합니다.

IFF의 상세 보고서를 읽을 수 있습니다. 여기 .