«Ազերտելեկոմ»-ի ենթակառուցվածքներով անցնող տրաֆիկը կարող է վերլուծության ենթարկվել. Ռուբեն Մուրադյան
«Տելեկոմ Արմենիա» և «Ազերտելեկոմ» ընկերությունները ստորագրել են երկկողմ համաձայնագիր, որը նախատեսում է երկու երկրների տարածքներով տարանցիկ ինտերնետի փոխանցում և մատակարարում՝ կոմերցիոն հիմունքներով։
Տեղեկատվական անվտանգության մասնագետ Ռուբեն Մուրադյանը, անդրադառնալով «Տելեկոմ Արմենիա»-ի հայտարարությանը, նշում է․
«Նախ հասկանանք, թե հատկապես ինչ է գրված մամուլի հաղորդագրության մեջ։
- «Team Telecom»-ն և «AzerTelecom»-ը ՓՈԽԱԴԱՐՁԱԲԱՐ օգտագործելու են կապուղիները Ինտերնետ հասանելիության համար:
- Այս համագործակցության շրջանակներում «Team Telecom»-ի ենթակառուցվածքով անցնելու է տրաֆիկ՝ Ադրբեջանից դեպի Նախիջևան:
- Բայց, և սա ամենակարևորն է, ոչ միայն: Ինտերնետ-տրանզիտի փոխադարձ օգտագործման մասին համաձայնագիրը նշանակում է, որ հայկական տրաֆիկը նույնպես կարող է անցնել «AzerTelecom»-ի ենթակառուցվածքով:
Ինչո՞վ է սա սպառնում
- «AzerTelecom»-ի ենթակառուցվածքով անցնող տրաֆիկը կարող է վերլուծվել:
- Հաղորդակցությունների բովանդակությունը, ամենայն հավանականությամբ, հասանելի չի լինի. այսօր գրեթե ողջ հաղորդակցությունը կոդավորված է TLS-ով: Այնտեղ MITM հարձակումների փոքր հավանականություն կա, բայց այն մեծ չէ:
- «AzerTelecom»-ը հնարավորություն կստանա հայկական տրաֆիկը բաց թողնել DPI-ի միջով, իսկ դա թույլ կտա պրոֆիլավորել և վերլուծել հայաստանյան օգտատերերի վարքագիծը: Կրկնեմ՝ ոչ թե բուն փոխանցվող տվյալների հասանելիության, այլ միացման մետատվյալների հասանելիության համատեքստում:
- Ֆիքսված IP-հասցեներ օգտագործող մարդիկ և կազմակերպությունները գտնվում են ամենառիսկային իրավիճակում: Նրանց IP-հասցեները բավականին հեշտ է կապել կոնկրետ օգտատերերի հետ և դեանոնիմացնել (բացահայտել ինքնությունը):
- «AzerTelecom»-ն ավելի շատ հնարավորություններ կստանա BGP route poisoning-ի համար՝ իրենց հետաքրքրող տրաֆիկը վերահասցեագրելով սեփական ցանցերի միջով:
- Այս պահին այս ռիսկերը վերաբերում են «Team Telecom»-ի օգտատերերին: Բայց ես չափազանց մեծ հույսեր չէի կապի լիակատար անվտանգության հետ:
- Հետաքրքրություն ներկայացնող անձինք՝ քաղաքական գործիչները, լրագրողները, ՀԿ-ների աշխատակիցները, առանցքային ընկերությունների աշխատակիցները, պետք է մտածեն մշտական հիմունքներով VPN օգտագործելու մասին՝ իրենց բոլոր սարքերում»,- գրել է նա:

