هجوم رجل في الوسط في كازاخستان
في عام 2015، أنشأت حكومة كازاخستان شهادة جذرية كان من شأنها تمكين هجوم الوسيط على حركة مرور بروتوكول HTTPS من مستخدمي الإنترنت في كازاخستان . ووصفتها الحكومة بأنها "شهادة أمن قومي". ولو تم تثبيتها على أجهزة المستخدمين، لكانت هذه الشهادة قد سمحت للحكومة الكازاخستانية باعتراض أي حركة مرور تمر عبر الأنظمة التي تسيطر عليها، وفك تشفيرها، وإعادة تشفيرها. [ 1 ] [ 2 ]
في يوليو 2019، بدأت شركات تزويد خدمة الإنترنت الكازاخستانية بإرسال رسائل إلى مستخدميها تفيد بأنه سيتعين على جميع المستخدمين تثبيت الشهادة، التي تُسمى الآن شهادة ثقة Qaznet ، [ 3 ] الصادرة عن هيئة إصدار الشهادات الحكومية Qaznet Trust Network . [ 4 ] [ 5 ]
يبدو أن المواقع التي تديرها جوجل وفيسبوك وتويتر كانت من بين الأهداف الأولية للحكومة الكازاخستانية. [ 6 ]
في 21 أغسطس/ آب 2019، أعلنت موزيلا وجوجل في آنٍ واحد أن متصفحيهما فايرفوكس وكروم لن يقبلا الشهادة الحكومية، حتى لو قام المستخدمون بتثبيتها يدويًا. [ 7 ] [ 8 ] كما أعلنت آبل أنها ستجري تغييرات مماثلة على متصفحها سفاري . [ 6 ] اعتبارًا من أغسطس/آب 2019 لم تُجرِ مايكروسوفت حتى الآن أي تغييرات على متصفحاتها ، لكنها أكدت مجدداً أن الشهادة الصادرة عن الحكومة غير موجودة في مخزن الجذر الموثوق به لأي من متصفحاتها، ولن يكون لها أي تأثير ما لم يقم المستخدم بتثبيتها يدوياً. [ 9 ]
في ديسمبر 2020، حاولت الحكومة الكازاخستانية إعادة العمل بشهادة الجذر الحكومية للمرة الثالثة. [ 10 ] وردًا على ذلك، أعلنت شركات تصنيع المتصفحات مجددًا أنها ستمنع أي محاولة من هذا القبيل عن طريق إبطال الشهادة في متصفحاتها. [ 11 ]
مراجع
- ↑ نورماكوف، عادل (5 ديسمبر 2015). "خبراء قلقون من خطط كازاخستان لمراقبة حركة مرور المستخدمين المشفرة" . تقرير رقمي . مؤرشف من الأصل في 5 ديسمبر 2015. تم الاطلاع عليه في 18 يوليو 2019 .
- ↑ نيكولز، شون (3 ديسمبر 2015). "هل تستعد كازاخستان لاختراق جميع بيانات الإنترنت الخاصة بها باستخدام شهادات جذر مشبوهة؟" . ذا ريجستر . تم الاطلاع عليه بتاريخ 18 يوليو 2019 .
- ↑ «الحكومة الكازاخستانية ستعترض حركة مرور HTTPS في البلاد» . IT PRO . ١٩ يوليو ٢٠١٩. تاريخ الاطلاع: ٢١ أغسطس ٢٠١٩ .
- ↑ عفيفي-سابيت، كيومارس (19 يوليو 2019). "الحكومة الكازاخستانية ستعترض حركة مرور HTTPS في البلاد" . IT PRO . تاريخ الاسترجاع: 19 يوليو 2019 .
- ↑ رامان، رام سوندارا؛ إيفدوكيموف، ليونيد؛ وسترو، إريك؛ هالدرمان، أليكس؛ إنصافي، رويا (23 يوليو/تموز 2019). "اعتراض بروتوكول HTTPS في كازاخستان" . كوكب الرقابة . جامعة ميشيغان. مؤرشف من الأصل في 15 مارس/آذار 2022. تم الاطلاع عليه في 21 أغسطس/آب 2019 .
- 1 2 باريس، مارتين (21 أغسطس 2019). "جوجل وموزيلا تحظران شهادة المرجع المصدق الجذرية الكازاخستانية من متصفحي كروم وفايرفوكس" . فينشر بيت . تم الاطلاع عليه بتاريخ 21 أغسطس 2019 .
- ↑ ثاير، واين (21 أغسطس 2019). "حماية مستخدمينا في كازاخستان" . مدونة موزيلا للأمن . تم الاطلاع عليه بتاريخ 21 أغسطس 2019 .
- ↑ والي، أندرو (21 أغسطس 2019). "حماية مستخدمي متصفح كروم في كازاخستان" . مدونة جوجل للأمن الإلكتروني . تم الاطلاع عليه بتاريخ 21 أغسطس 2019 .
- ↑ برودكين، جون (21 أغسطس/آب 2019). "جوجل، وآبل، وموزيلا تحظر تجسس حكومة كازاخستان على متصفحات الإنترنت" . آرس تكنيكا . تاريخ الاسترجاع: 22 أغسطس/آب 2019 .
- ↑ سيمبانو، كاتالين. "حكومة كازاخستان تعترض حركة مرور HTTPS في عاصمتها" . ZDNET . تاريخ الاسترجاع: 18 ديسمبر 2020 .
- ↑ مون، مارييلا (18 ديسمبر 2020). "عمالقة التكنولوجيا سيعرقلون جهود كازاخستان في مراقبة الإنترنت مجدداً" . إنجادجيت . تم الاطلاع عليه بتاريخ 18 ديسمبر 2020 .
- المراقبة الحاسوبية
- الإنترنت في كازاخستان
- المراقبة الجماعية
- أمن طبقة النقل
