LinuxSkill - Сводки с прода и Шпаргалки
10.7K subscribers
69 photos
102 videos
12 files
532 links
Следим за новостями Linux, DevOps и ИБ, чтобы быть готовым к любым факапам.
Бонусом — плотные шпаргалки и чеклисты для ежедневной работы в терминале.

📩 По всем вопросам: @chorapov

Зеркало в MAX: https://max.ru/LinuxSkill

РКН https://vk.cc/cMUwm4
Download Telegram
🚨 ТСПУ ловит VLESS, а ОпСоС сливает адрес. Двойной провал приватности мобильной связи.

Думаешь, замаскированный КВН надёжно скрывает твой трафик, а провайдер лишь молча гоняет пакеты? Оказалось, ТСПУ уже научился щелкать VLESS, а операторы связи буквально раздают твои перемещения и списки SMS любому желающему через рекламные кабинеты. Собрал для тебя хронику грандиозного провала ИБ на уровне провайдеров.

1. Как оператор связи видит, что вы используете КВН — техническая сторона вопроса > https://habr.com/ru/articles/1017158/

Как DPI (Deep Packet Inspection) ТСПУ классифицирует зашифрованные туннели:
1. Сигнатуры: opcode у OpenКВН или фиксированная структура handshake у WireGuard.
2. TLS fingerprinting: анализ наборов шифров (JA3/JA4-хеши).
3. Энтропия и тайминги: у КВН-туннеля пакеты примерно одного размера идут с ровными интервалами.

Оборудование Роскомнадзора за 83 миллиарда рублей, стоящее на узлах операторов, не читает содержимое, но видит сам факт КВН. И если раньше VLESS спасал за счет качественной маскировки под HTTPS, то с декабря 2025 года ТСПУ научился определять и его по косвенным признакам. Система не всесильна: в марте 2026 года узлы ушли в bypass (отказ от фильтрации) из-за перегрузки — оборудование не справилось с 40 тысячами правил фильтрации в день вместо привычных 10–15 тысяч.

2. Найдем любого — бесплатно, какой у него оператор связи? > https://habr.com/ru/articles/1017664/
Я тебя найду и позвоню > https://habr.com/ru/companies/timeweb/articles/861510/

ОпСоС — это сленговое сокращение, обозначающее «оператор сотовой связи» или «провайдер сотовой связи». В профессиональных дискуссиях так называют телеком-компании, предоставляющие услуги мобильного интернета и телефонии.

Что видит твой ОпСоС в мобильном трафике:
Домены посещаемых сайтов (так как SNI по умолчанию не шифруется в TLS).
Историю всех телефонных звонков и перемещений между геозонами.

Любой ОпСоС знает о тебе буквально всё: на какие домены ты ходишь по ночам, где ты спишь и где работаешь. Самое неприятное, что операторы легально монетизируют эту базу, продавая метаданные маркетинговым агентствам через интерфейс рекламных кабинетов.

Алгоритм легального пробива через рекламный кабинет оператора:
1. Зарегистрироваться по SMS в сервисе таргетированной рекламы ОпСоса.
2. Нарисовать зону на карте (дом или работа цели).
3. Сделать 1 дозвон жертве со своего номера.
4. В фильтре "звонили абоненту" указать 4 фейковых номера и свой.
Результат: аудитория сужается до 1 человека.

Операторы связи продают таргетинг, но на деле отдают инструмент для тотальной слежки. Любой человек с улицы может бесплатно узнать всё о конкретном абоненте. Найдя тебя через звонок или заманив на сайт с установленным рекламным счетчиком, злоумышленник может выгрузить твои интересы, посещаемые сайты, сферу бизнеса и даже имена отправителей SMS (включая сообщения с кодами 2FA).


❗️❗️❗️ Нравится формат? Ставь 👍

👉 Рубрика: #News@LinuxSkill

#TSPU #Privacy #Telecom
👍26👎5