Nokia отхвърлиха твърденията, че компанията шпионира криптирания интернет трафик на своите потребители, но признаха, че пресичат и временно декриптират HTTPS връзките в полза на клиентите си, собщава ТechWeekEurope.
Преди дни, специалист по компютърна сигурност заяви, че Nokia атакуват своите потребители посредством т.нар. man-in-the-middle (MITM) атака. Това е особен вид атака, при която атакуващата страна осъществява независими една от друга връзки към атакуваните страни и препредава съобщенията, които си разменят въпросните страни посредством криптирана връзка. Атаката се прави с цел шпионаж обикновено.
Гауранг Пандия, понастоящем инфраструктурен специалист към Unisys Global Services India, съобщи още през декември миналата година, че той е забелязал, че трафикът е бил отклоняван от неговия телефон Nokia Asha към прокси сървъри принадлежащи на Nokia.
Пандия се е опитал също така да разбере, дали защитения трафик посредством SSL-връзка също е отклоняван. Преди два дена Пандия написа в блога си, че финландската компания пресича HTTPS-трафика и може би шпионира своите потребители и съдържанието, което разглеждат. Това той установява след наблюдение на отправените DNS заявки и SSL сертификатите, използвайки мобилния браузър на Nokia.
„Когато проверих това, разбрах, че DNS заявките са изпращани към cloud13.browser.ovi.com, който представлява същия хост, към който видяхме, че дори HTTP е пращан“, пише Прандия. „Очевидно е, че дори HTTPS заявките също са препращани към сървърите на Nokia/Ovi, което повдига от своя страна въпрос относно сертификата, който е получаван от сървърите на компанията и списъка с надеждните сертификати в телефоните на Nokia“.
Преглеждайки списъкът с надеждните сертификати в своя телефон, разработчикът е открил, че Nokia са настроили устройството така, че то да се доверява на сертификати изпратени от сървърите на компанията. „Ето и причината“, заключава Пандия, „поради която не се показват и уведомявания относно сигурността на тези сертификати по време на тези MITM атаки“.
Прандия допълва, че от тестовете, които е провел е станало ясно, че компанията провежда именно такива атаки по посока на HTTPS трафика, който идва от телефоните им и по този начин те получават достъп до информация в текстови вид, която може да включва оторизиращи потребителски данни за сайтове, като социални мрежи, банкиране, информация за кредитните карти на хората и въобще за всичко, което се смята за конфиденциално и не трябва да бъде достигано от трети страни.
От Nokia съобщиха, че те наистина отклоняват връзките от и към потребителите си към своите прокси сървъри, но това е част от услугата за компресиране на трафика, осъществявана от браузъра, което подобрява скоростта на браузване. Представител на компанията заяви също така, че те не са разглеждали, когато и да е било криптирано съдържание, макар че се случва за кратко да декриптират наличните данни.
„Осъщественото компресиране осъществявано от браузъра ни Xpress е с цел нашите потребители да получат по-добра скорост при браузването си в Мрежата и да извлекат максимална полза от плановете, които са заложени в договорите им“, заяви за ТechWeekEurope представител на Nokia. Той увери също така, че компанията не съхранява информация за съдържанието на своите прокси сървъри, а що се отнася до декриптирането на HTTPS връзките, то се осъществява посредством напълно безопасни методи.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!