Роскомнадзор нанес мощный удар по Telegram
Роскомнадзор предпринял очередную попытку ограничить доступ к Telegram, которая, в отличие от предыдущих, оказалась почти незаметной для рядовых пользователей, но имела разрушительные последствия для финансовой инфраструктуры России. Об этом сообщает портал «Хабр».
Об этом сообщает Libink. Пока граждане продолжали обмениваться сообщениями, специалисты в области телекоммуникаций зафиксировали смену парадигмы в работе государственных систем фильтрации. От поверхностной блокировки известных IP-адресов ведомство перешло к глубокому анализу криптографических сигнатур трафика. Этот шаг, по оценкам экспертов, стал причиной масштабного сбоя в работе банковских приложений и онлайн-сервисов 3 апреля.
Технологической мишенью регулятора стал протокол MTProxy, созданный для обхода блокировок. Хотя его официальная разработка прекращена, независимое сообщество продолжало активно его поддерживать, используя изящную схему маскировки. Прокси-серверы имитировали подключения к доверенным российским ресурсам, в том числе к серверам крупных банков. Системы ТСПУ, установленные у провайдеров, воспринимали такой трафик как легитимный и пропускали его, после чего данные перенаправлялись на зарубежные серверы мессенджера.
Переломным моментом стало внедрение фильтрации по TLS-отпечатку — уникальному цифровому следу, который оставляет каждое приложение при установлении защищенного соединения. Как выяснили независимые исследователи, алгоритмы Telegram обладают настолько специфичными параметрами, что их стало возможно идентифицировать вне зависимости от IP-адреса назначения. В результате ТСПУ научились распознавать и блокировать трафик мессенджера на самом раннем этапе подключения, что в течение суток вывело из строя подавляющее большинство MTProxy-серверов.
Побочным эффектом этой «хирургической» операции стал коллапс в финансовом секторе. Пытаясь пресечь маскировку прокси-серверов под банковские домены, Роскомнадзор спровоцировал ситуацию, когда под удар попали и настоящие клиентские запросы к банкам. Системы глубокого анализа пакетов, столкнувшись с необходимостью фильтровать огромный массив данных, не смогли корректно отделить легитимный трафик от замаскированного, что привело к массовым отказам в обслуживании.
