«Ազերտելեկոմ»-ի ենթակառուցվածքներով անցնող տրաֆիկը կարող է վերլուծության ենթարկվել. Ռուբեն Մուրադյան

«Տելեկոմ Արմենիա» և «Ազերտելեկոմ» ընկերությունները ստորագրել են երկկողմ համաձայնագիր, որը նախատեսում է երկու երկրների տարածքներով տարանցիկ ինտերնետի փոխանցում և մատակարարում՝ կոմերցիոն հիմունքներով։

Տեղեկատվական անվտանգության մասնագետ Ռուբեն Մուրադյանը, անդրադառնալով «Տելեկոմ Արմենիա»-ի հայտարարությանը, նշում է  

«Նախ հասկանանք, թե հատկապես ինչ է գրված մամուլի հաղորդագրության մեջ։

  1. «Team Telecom»-ն և «AzerTelecom»-ը ՓՈԽԱԴԱՐՁԱԲԱՐ օգտագործելու են կապուղիները Ինտերնետ հասանելիության համար:
  2. Այս համագործակցության շրջանակներում «Team Telecom»-ի ենթակառուցվածքով անցնելու է տրաֆիկ՝ Ադրբեջանից դեպի Նախիջևան:
  3. Բայց, և սա ամենակարևորն է, ոչ միայն: Ինտերնետ-տրանզիտի փոխադարձ օգտագործման մասին համաձայնագիրը նշանակում է, որ հայկական տրաֆիկը նույնպես կարող է անցնել «AzerTelecom»-ի ենթակառուցվածքով:

Ինչո՞վ է սա սպառնում

  1. «AzerTelecom»-ի ենթակառուցվածքով անցնող տրաֆիկը կարող է վերլուծվել:
  2. Հաղորդակցությունների բովանդակությունը, ամենայն հավանականությամբ, հասանելի չի լինի. այսօր գրեթե ողջ հաղորդակցությունը կոդավորված է TLS-ով: Այնտեղ MITM հարձակումների փոքր հավանականություն կա, բայց այն մեծ չէ:
  3. «AzerTelecom»-ը հնարավորություն կստանա հայկական տրաֆիկը բաց թողնել DPI-ի միջով, իսկ դա թույլ կտա պրոֆիլավորել և վերլուծել հայաստանյան օգտատերերի վարքագիծը: Կրկնեմ՝ ոչ թե բուն փոխանցվող տվյալների հասանելիության, այլ միացման մետատվյալների հասանելիության համատեքստում:
  4. Ֆիքսված IP-հասցեներ օգտագործող մարդիկ և կազմակերպությունները գտնվում են ամենառիսկային իրավիճակում: Նրանց IP-հասցեները բավականին հեշտ է կապել կոնկրետ օգտատերերի հետ և դեանոնիմացնել (բացահայտել ինքնությունը):
  5. «AzerTelecom»-ն ավելի շատ հնարավորություններ կստանա BGP route poisoning-ի համար՝ իրենց հետաքրքրող տրաֆիկը վերահասցեագրելով սեփական ցանցերի միջով:
  6. Այս պահին այս ռիսկերը վերաբերում են «Team Telecom»-ի օգտատերերին: Բայց ես չափազանց մեծ հույսեր չէի կապի լիակատար անվտանգության հետ:
  7. Հետաքրքրություն ներկայացնող անձինք՝ քաղաքական գործիչները, լրագրողները, ՀԿ-ների աշխատակիցները, առանցքային ընկերությունների աշխատակիցները, պետք է մտածեն մշտական հիմունքներով VPN օգտագործելու մասին՝ իրենց բոլոր սարքերում»,- գրել է նա: