Эксперты: доступ граждан к мобильному интернету в условиях ограничений через капчу не гарантирует абсолютной защиты
По информации для СМИ профильного эксперта и директора компании «Код безопасности» Федора Дбара, доступ граждан к мобильному интернету в условиях ограничений через капчу не гарантирует абсолютной защиты, но позволит отсечь до 99% нежелательного трафика. Основное преимущество новой схемы заключается «в комплексном подходе к ограничению доступа».
Руководитель направления анализа защищённости компании «Информзащита» Анатолий Песковский считает, что в реальной эксплуатации схемы с белыми списками и капчей есть очевидные слабые места, «При высокой нагрузке разрешённые сервисы могут столкнуться с пиковыми сбоями, а ошибки в управлении списками приведут к тому, что нужный ресурс окажется недоступен в критический момент. Кроме того, технологии уже сейчас позволяют автоматически обходить большинство видов капчи», — пояснил Песковский.
Система с капчей будет работать с помощью технологии DPI (Deep Packet Inspection — глубокий анализ трафика), объяснил СМИ собеседник на IT-рынке: «Будет стоять запрет на передачу данных по всем протоколам и портам, кроме определённого списка». DPI позволяет анализировать передаваемую информацию и различать типы трафика.
По информации профильных источников из телекоммуникационной отрасли, операторы связи РФ начали тестировать систему доступа граждан к мобильному интернету в условиях ограничений через капчу.
Коллеги из Т2 рассказывают, что капчу эту вживую видели и она работает.
Т2 уже разработала и успешно протестировала решение для доступа к интернету в условиях ограничений, обусловленных мерами безопасности. Пройдя несколько простых шагов проверки, в том числе капчу, абоненты смогут пользоваться мобильным интернетом. После верификации доступ будет действовать комфортные 12 часов, после чего его нужно
Читать на habr.com