Ինչո՞վ է սպառնում «Team Telecom»-ի և «AzerTelecom»-ի համագործակցությունը․ փորձագետ
Կիբերանվտանգության հարցերով փորձագետ Ռուբեն Մուրադյանը գրել է.
«Ինչո՞վ է սպառնում «Team Telecom»-ի և «AzerTelecom»-ի համագործակցությունը
«AzerTelecom»-ի ենթակառուցվածքով անցնող տրաֆիկը կարող է վերլուծվել: Հաղորդակցությունների բովանդակությունը, ամենայն հավանականությամբ, հասանելի չի լինի. այսօր գրեթե ողջ հաղորդակցությունը կոդավորված է TLS-ով: Այնտեղ MITM հարձակումների փոքր հավանականություն կա, բայց այն մեծ չէ:
AzerTelecom-ը հնարավորություն կստանա հայկական ինտերնետային տրաֆիկը անցկացնել DPI (Deep Packet Inspection) համակարգերի միջոցով, ինչը թույլ կտա պրոֆիլավորել և վերլուծել հայ օգտատերերի վարքագիծը։ Կրկնում եմ՝ խոսքը փոխանցվող տվյալների բովանդակությանը հասանելիություն ստանալու մասին չէ, այլ կապի մետատվյալներին (metadata) հասանելիության մասին։
Ֆիքսված IP հասցեներ օգտագործող անձինք և կազմակերպությունները գտնվում են առավել խոցելի վիճակում։ Նրանց IP հասցեները համեմատաբար հեշտ է կապել կոնկրետ օգտատերերի հետ և ապանոնիմացնել։
AzerTelecom-ը նաև ավելի մեծ հնարավորություններ կստանա BGP route poisoning-ի համար՝ իրեն հետաքրքրող տրաֆիկը վերահղելով իր ցանցերի միջոցով։
Այս պահին նշված ռիսկերը վերաբերում են Team Telecom-ի օգտատերերին, սակայն լիարժեք անվտանգության վրա չափազանց մեծ հույս դնել նույնպես չարժե։
Հատուկ հետաքրքրություն ներկայացնող անձինք՝ քաղաքական գործիչներ, լրագրողներ, ՀԿ-ների աշխատակիցներ, ռազմավարական նշանակություն ունեցող ընկերությունների աշխատակիցներ, պետք է մտածեն VPN-ի մշտական օգտագործման մասին՝ իրենց բոլոր սարքերում»։