La empresa estatal de telecomunicaciones BSNL utiliza la inyección de código en los navegadores para mostrar anuncios maliciosos, la organización de libertades digitales de la India se da cuenta

Seguridad / La empresa estatal de telecomunicaciones BSNL utiliza la inyección de código en los navegadores para mostrar anuncios maliciosos, la organización de libertades digitales de la India se da cuenta 2 minutos de lectura

Fuente BSNL - Patrika.com



La privacidad y la seguridad en Internet deben ser un derecho fundamental. Muchos países están implementando regulaciones estrictas para proteger a los usuarios. Al igual que los gobiernos, incluso los proveedores de servicios de Internet tienen un papel importante en la protección de sus usuarios. Según los informes, la empresa de telecomunicaciones estatal de la India, BSNL, está haciendo todo lo contrario.

BSNL distribuye anuncios mediante inyecciones en el navegador

Internet Freedom Foundation es una organización india de libertades digitales que trabaja para defender la libertad y la privacidad en línea de los usuarios de la India. El 17 de mayo publicaron un informe que detalla las malas prácticas de BSNL, específicamente refiriéndose al uso de inyecciones de navegador.



Básicamente, BSNL está inyectando código en los navegadores cambiando la estructura DOM de HTML e insertando iframe HTML adicional que contiene el anuncio. Esta es una técnica común practicada por Malware y extensiones de navegador sospechosas que inyectan anuncios en el navegador de un usuario, pero no se escucha por parte de un ISP. Muchas quejas que pudimos encontrar se remontan a 2014 y como es evidente en esta publicación de Reddit. aquí , sigue siendo un problema.



Fragmento de imagen del informe de IFF



Incluso el contenido del anuncio representa una gran amenaza porque la mayor parte es malware. BSNL es una entidad de propiedad estatal que suministra Internet a muchas ciudades pequeñas y aldeas en la India, donde la alfabetización tecnológica es baja, por lo que las personas en estas regiones se convierten en objetivos fáciles y esto se convierte en una combinación peligrosa.

Como señala correctamente el informe de la IFF, esta práctica es ilegal según las propias leyes de Internet de la India. IFF escribe ' El Departamento de Telecomunicaciones también distribuyó un aviso que establece los requisitos mínimos de seguridad que debe cumplir el Licenciatario, de acuerdo con las condiciones de licencia del DoT en mayo de 2011. Espera específicamente que se tomen medidas contra la intrusión de malware, la protección de la información en las redes y sus instalaciones, medidas de seguridad básicas y actualizadas en cumplimiento de las obligaciones legales, reglamentarias, de licencia o contractuales. BSNL parece estar incumpliendo claramente estos requisitos.

Publicación de Reddit que señala diferentes ISP



Como señala este usuario de Reddit (y varios otros), otros proveedores de servicios de Internet están haciendo lo mismo. Lo peor es que MTNL también es una entidad de propiedad estatal.

Este tweet anterior detalla algunas de las URL sospechosas a las que se dirige a los usuarios a través de los anuncios.

Problemas financieros de BSNL

BSNL ha estado en una crisis financiera desde hace bastante tiempo. A lo largo de los años, ha habido una feroz competencia entre los operadores de telecomunicaciones privadas en India y BSNL simplemente no ha podido competir. Este año sueldos de sus 1,76 lakh empleados se retrasaron debido a una importante crisis de efectivo que afectó a la empresa.

Esto explica en cierto modo por qué BSNL tiene tales acuerdos con redes publicitarias turbias. Pagar a los usuarios que confían a los ISP su seguridad y privacidad no debería tener que soportar esto. Es muy angustiante que un ISP, y mucho menos uno de propiedad estatal, haga esto. Las autoridades interesadas deben tomar medidas inmediatas basándose en el informe de la IFF.

Puede leer el informe detallado de IFF aquí .