BSNL Telco Milik Negara Menggunakan Injeksi Kode Di Browser untuk Menampilkan Iklan Berbahaya, Organisasi Kebebasan Digital India Memberi Pemberitahuan

Keamanan / BSNL Telco Milik Negara Menggunakan Injeksi Kode Di Browser untuk Menampilkan Iklan Berbahaya, Organisasi Kebebasan Digital India Memberi Pemberitahuan 2 menit baca

Sumber BSNL - Patrika.com



Privasi dan keamanan di internet harus menjadi hak fundamental. Banyak negara memberlakukan peraturan ketat untuk melindungi pengguna. Seperti halnya Pemerintah, bahkan Penyedia Layanan Internet memiliki peran besar dalam melindungi penggunanya. Menurut laporan, perusahaan telekomunikasi milik negara India, BSNL, melakukan hal yang sebaliknya.

BSNL Doling Out Iklan Melalui Injeksi Browser

Internet Freedom Foundation adalah organisasi kebebasan digital India yang bekerja untuk mempertahankan kebebasan dan privasi online bagi pengguna di India. Pada 17 Mei mereka mengeluarkan laporan yang merinci malpraktek oleh BSNL, secara khusus mengacu pada penggunaan suntikan browser.



Pada dasarnya, BSNL memasukkan kode ke browser dengan mengubah struktur DOM HTML dan memasukkan iframe HTML tambahan yang berisi iklan. Ini adalah teknik umum yang dipraktikkan oleh Malware dan perluasan browser teduh yang memasukkan iklan di browser pengguna, tetapi tidak terdengar berasal dari ISP. Banyak keluhan yang dapat kami temukan sejak 2014 dan terbukti dari pos Reddit ini sini , itu masih menjadi masalah.



Cuplikan Gambar dari laporan IFF



Bahkan konten iklan menjadi ancaman besar karena sebagian besar langsung dari malware. BSNL sebagai badan usaha milik negara memasok internet ke banyak kota kecil dan desa di India, di mana melek teknologi rendah sehingga orang-orang di wilayah ini menjadi sasaran empuk dan ini menjadi kombinasi yang berbahaya.

Seperti yang ditunjukkan dengan tepat oleh laporan IFF, praktik ini ilegal menurut undang-undang internet India sendiri. IFF menulis “ Departemen Telekomunikasi juga mengedarkan pemberitahuan yang mengatur persyaratan keamanan minimum yang harus dipenuhi oleh Penerima Lisensi, sejalan dengan ketentuan perizinan DoT pada Mei 2011. Departemen ini secara khusus mengharapkan langkah-langkah untuk melawan penyusupan malware, perlindungan informasi dalam jaringan dan fasilitasnya, langkah-langkah keamanan dasar yang diperbarui sesuai dengan kewajiban hukum, peraturan, lisensi atau kontrak. BSNL tampaknya gagal memenuhi persyaratan ini. '

Reddit Post Menunjukkan ISP yang Berbeda



Seperti yang ditunjukkan oleh pengguna Reddit ini (dan beberapa lainnya), Penyedia Layanan Internet lainnya melakukan hal yang sama. Yang lebih parah lagi, MTNL juga merupakan badan usaha milik negara.

Tweet ini di atas merinci beberapa URL yang teduh di mana pengguna diarahkan melalui iklan.

Masalah Keuangan BSNL

BSNL telah mengalami krisis keuangan cukup lama sekarang. Selama bertahun-tahun telah terjadi persaingan yang ketat antara pemain telekomunikasi swasta di India dan BSNL belum mampu bersaing. Tahun ini gaji dari 1,76 lakh karyawannya ditunda karena krisis kas besar yang mempengaruhi perusahaan.

Ini agak menjelaskan mengapa BSNL memiliki kesepakatan seperti itu dengan jaringan iklan yang teduh. Membayar pengguna yang mempercayakan keamanan dan privasinya kepada ISP tidak perlu menanggung ini. Sangat menyedihkan bahwa ISP, apalagi milik negara akan melakukan ini. Otoritas terkait harus segera mengambil tindakan berdasarkan laporan IFF.

Anda dapat membaca laporan rinci IFF sini .