Objavljeno: 19.5.2020 09:14

Prestrezanje podatkov v omrežju A1?

Raziskovalec dr. Matej Kovačič je na svojem blogu Telefoncek.si objavil zanimivi zapis o prestrezanju spletnega prometa v podatkovnem omrežju ponudnika A1. A1 odgovarja, da ne gre za prestrezanje, ampak za blokado domen na nivoju DNS. Kovačič se ne strinja.

Govora je o uporabi tehnologije Podrobno pregledovanje paketov (Deep Packet Inspection, oz. DPI), ki jo pri A1 očitno uporabljajo pri varnostni storitvi A1 Protekt, ki so jo v času korona krize za en mesec brezplačno vključili vsem svojim mobilnim naročnikom. Gre za vpogled v omrežni promet, ki se ga, kot pravi dr. Kovačič, v nedemokratičnih režimih uporablja kot tehnologijo množičnega nadzora, zbiranja osebnih podatkov, prestrezanja komunikacij in cenzure. Seveda pa se uporablja tudi za zagotavljanje varnosti, saj lahko z njim prestrežemo viruse, zlonamerno kodo, hekerske napade in podobno.

Kot poudarja avtor, je tako delovanje pri A1 zelo verjetno brez ustrezne pravne podlage, saj gre za vdor v zasebnost uporabnikov. In ni skladno z GDPR, saj pri tem niso pridobili soglasja strank. Dogajanje je sicer opazil zaradi nerodne implementacije prestrezanja, kjer so prestrezanje spletnega prometa na strani, zaščitene s povezavo HTTPS, izvedli z napadom s posrednikom (MITM, Man In The Middle). Tu napadalec brskalniku uporabnika podtakne lažno digitalno potrdilo, s čimer ga prepriča, da je promet med brskalnikom in spletno stranjo varen. Proti temu imajo brskalniki vgrajeno zaščito, ki je v tem primeru opozorila na napačni certifikat – namesto pravega je avtor opazil uporabo certifikata nemškega varnostnega podjetja SecuCloud, ki sicer stoji za A1 Protekt.

Vsekakor priporočamo branje zapisa v celoti.

Velja povedati, da dr. Kovačič občasno piše tudi za Monitor, med drugim o varnosti povezav HTTPS.

Na A1 smo že poslali vprašanje za njihov komentar, odgovor objavljamo v celoti:

V zadnjih dneh so se na spletni strani Telefoncek.si in družbenih omrežjih Piratske stranke Slovenije pojavile obtožbe na račun podjetja A1 Slovenija, da prek storitve A1 Protekt izvaja nezakonito in množično prestrezanje komunikacij in podatkov svojih naročnikov. Obtožbe v A1 odločno zavračamo in smo prepričani, da bodo njihovo neutemeljenost potrdile tudi pristojne ustanove. Avtor namreč očitno ne pozna implementacije rešitve v družbi A1 ter v svojih prispevkih navaja napačno interpretacijo arhitekture rešitve in njenega delovanja.

A1 Protekt je storitev, ki jo A1 Slovenija ponuja v sodelovanju s podjetjem Secucloud. Secucloud je ponudnik omrežnih varnostnih rešitev s sedežem v Nemčiji, ki ponuja širok nabor omrežnih varnostnih rešitev, namenjenih tako ponudnikom internetnih storitev, telekomunikacijskih operaterjev kot tudi podjetjem. Rešitev je zasnovana na osnovi filtriranja spletnih domenskih naslovov in je v celoti integrirana v podatkovnem centru A1 na območju Republike Slovenije.

Delovanje storitve A1 Protekt je, tako kot delovanje vse drugih storitev A1 Slovenija, povsem skladno z vso relevantno zakonodajo. Storitev tako ne krši GDPR zakonodaje in ne obdeluje osebnih podatkov uporabnika na nezakonit način. 6. člen GDPR določa več pravnih podlag za obdelavo podatkov. Soglasje je zgolj eden izmed njih. Podrobnejša razlaga je opredeljena v Posebnih pogojih storitve A1 Protekt oziroma Politiki varstva osebnih podatkov A1, dostopni na A1.si. Storitev A1 Protekt je namenjena zaščiti končnih strank A1 pred potencialno škodljivimi spletnimi stranmi in ne izvaja množičnega prestrezanja komunikacij, temveč deluje v skladu s standardi na trgu, se pravi na isti način kot druge podobne rešitve.

Za zaščito uporabnikov pred zlonamernimi spletnimi stranmi in zlonamerno kodo uporablja t.i. preverjanje / filtiriranje naslovov spletnih strani v bazah mednarodno priznanih varnostnih podjetij, kot je na primer Symantec, in uporabnike obvešča o dostopu do spletnih strani, ki so v bazah teh podjetij prepoznani kot tvegani. V praksi to pomeni, da ob zaznani grožnji začasno onemogoči dostop do spletne strani, ki je prepoznana kot tvegana, in uporabnika o tem obvesti s preusmeritvijo na ciljno stran. Na njej nato storitev uporabnika obvesti, da je spletna stran, ki jo želi obiskati, potencialno nevarna. Uporabnik pa se lahko odloči, ali bo vseeno obiskal spletno stran ali ne. Prav tako lahko uporabnik storitev izklopi v skladu s splošnimi pogoji uporabe storitve.

  

Dr. Kovačič se z obrazložitvijo ne strinja:

Nenavadno dogajanje v omrežju A1?

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Severna Koreja s kriptovalutami in lažnimi zaposlenimi nakradla milijarde

    Za razliko od praktično vseh ostalih držav se Severna Koreja v veliki meri zanaša na internetni kriminal in kriptoprevare za financiranje delovanja države in izogibanje sankcijam. Tudi eden večjih letošnjih vdorov, ko so neznanci z borze Bybit ukradli za poldrugo milijardo dolarjev kriptovalute ether, je bil plod Severne Koreje.

    Objavljeno: 27.10.2025 07:00
  • Zakaj nihče ne mara Applovih in Samsungovih tankih telefonov?

    Applov najnovejši in najtanjši iPhone Air, ki v debelino meri le dobrih pet milimetrov in tehta 165 gramov, je čudo tehnike, a ga začuda ljudje niso radostno sprejeli. Medtem ko se iPhone 17 Pro in iPhone 17 Pro Max prodajata rekordno, klasični iPhone 17 pa prav tako žanje visoke številke, iPhone Air zapostaja.

    Objavljeno: 20.10.2025 05:00
  • Nvidia: Kitajska je za nas mrtva

    Nvidijin direktor Jensen Huang je dejal, da je tržni delež podjetja na Kitajskem hitro padel s 95 odstotkov na ničlo. To ni presenetljivo, saj izvoz na Kitajsko prepoveduje kar ameriška administracija. A to v resnici ni čisto res, saj po drugi strani več kot četrtino prodaje predstavlja izvoz v Singapur – od koder na Kitajsko vodijo neuradne poti.

    Objavljeno: 20.10.2025 07:00
  • Popolnoma drugačno električno kolo

    Rivianovo hčerinsko podjetje Also, specializirano za mikromobilnost, je predstavilo inovativno električno kolo TM-B (Transcendent Mobility - Bike), ki obljublja povsem novo izkušnjo vožnje. 

    Objavljeno: 23.10.2025 16:00
  • V Londonu vam bodo verjetno ukradli telefon

    Samo v lanskem letu so v Londonu ukradli 80.000 pametnih telefonov, kar je v milijonski metropoli sicer malo, a vseeno precej več kot v drugih podobno velikih mestih v Evropi. In približno tretjino več kot leto pred tem. Trend je torej zaskrbljujoč.

    Objavljeno: 23.10.2025 05:00
  • SD-kartica na dnu Atlantika preživela implozijo Titana

    Raziskovalci so na dnu Atlantskega ocena v bližini razbitine Titanika našli SanDiskovo spominsko kartico SD, s katere so lahko sneli 12 fotografij in devet videoposnetkov. Kartica je tja potonila pred dvema letoma, ko je implodirala podmornica Titan, s katero je podjetje OceanGate želelo obiskati razbitine slavnega parnika.

    Objavljeno: 22.10.2025 05:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji