Обмани меня однажды – позор тебе. Обмани меня дважды – позор мне.
Жители Москвы и Санкт-Петербурга, вероятно, знают, что в метро этих городов есть
бесплатный WiFi от компании "МаксимаТелеком". Всего лишь надо авторизоваться, посмотреть небольшой рекламный блок – и всё, чудеса прогресса даже под землёй.
Казалось бы, причём здесь Telegram, которому посвящён этот канал? Исследователь Леонид Евдокимов провёл
эксперимент и получил удивительные результаты.
Если вы пользуетесь Telegram в метро через прокси-сервер SOCKS5 без пароля и через точку доступа MT_FREE, то на используемый прокси-сервер где-то примерно через час приходит "сканер" (по сути, программа) из подсети, принадлежащей Мегафону и где-то примерно ещё через час случается МАГИЯ: различные провайдеры (не все) начинают блокировать доступ к указанному прокси-серверу, при этом в выгрузке от ̶п̶а̶л̶а̶ч̶е̶й̶ ̶и̶н̶т̶е̶р̶н̶е̶т̶а̶ Роскомнадзора этого прокси нет, он появляется
позднее, что намекает на существование (незаконное, кстати) некоторого "скрытого" списка блокируемых ресурсов.
"МаксимаТелеком" свою причастность к подобным непотребствам
отрицает, но в заголовок поста недаром вынесена именно эта поговорка: в апреле 2018 года компанию уже
уличали в недобросовестном хранении "цифровых портретов" пользователей (номер телефона, род занятий, достаток, примерный возраст, пол и т.д.). Может быть, в данном случае "МаксимаТелеком" ни при чём, но доверие к компании сильно подорвано.
Напомним, что "Мегафон", с сети которого ходит сканер, владеет компанией
Mail.ru, которой, в свою очередь, принадлежит соцсеть ВКонтакте, которую
обвиняют в неформальном взаимодействии с госорганами по передаче личных данных своих пользователей (IP-адреса, переписки и т.д.)
Что можно предпринять в свете этих событий?
0. Повышайте свою цифровую грамотность! Принципы работы сети, шифрование, свободное/проприетарное ПО и т.д. Эти знания никогда не будут лишними.
1. Не пользуйтесь Wi-Fi в метро. Почитайте книжку, послушайте музыку, подумайте о вечном. За полчаса в подземке мир не рухнет.
2. Если всё-таки нужно воспользоваться Wi-Fi, делайте это через VPN. Лучше через настроенный самостоятельно.
3. Не гнушайтесь включать блокировщики рекламы/трекеров,
особенно на сайтах, принадлежащих
mail.ru group. Их совесть не грызёт, почему должна грызть вас?
4. Если нужен доступ к Telegram, используйте MTProto-прокси, а не SOCKS5. У последнего логин и пароль передаются по сети открытым текстом, так что наличие авторизации не поможет.
5.
Не используйте сервисы
mail.ru group, особенно платные. Удалите аккаунт в ВК, слушайте музыку и смотрите фильмы на других сайтах. Они не заслужили ни ваших денег, ни вашего контента.
#DigitalResistance