Резидентные прокси в США назвали угрозой нацбезопасности

Резидентные прокси в США назвали угрозой нацбезопасности

Автор эссе на jacob.gold заявляет, что резидентные прокси (residential proxies) в США, главный источник накрутки и спама в соцсетях, и требуют вмешательства государства. Резидентный прокси пропускает чужой трафик через настоящее домашнее интернет-соединение, поэтому со стороны выглядит как обычный пользователь Comcast или AT&T. По словам автора, почти никто не участвует в этом осознанно, устройства заражают или превращают в прокси без ведома владельца через несколько типичных каналов: бесплатные VPN-приложения, перепродающие чужой трафик; прокси-модули, встроенные в бесплатные игры; вредоносное ПО на компьютерах, роутерах и умных телевизорах. В качестве примера автор приводит решение LG: компания недавно начала блокировать прокси-приложения на своих смарт-телевизорах после того, как исследователи обнаружили, что свыше 42% приложений в её магазине способны скрытно превращать телевизор в прокси.

Проблема, по мнению автора, в том, что такие прокси почти невозможно блокировать обычными средствами. Сервисы и соцсети умеют резать целые диапазоны IP-адресов по стране происхождения, организации или типу (например, хостинг-провайдеры), но заблокировать резидентные IP-адреса США компания не может, не отрезав заодно реальных пользователей: злоупотребления идут с тех же адресов, что и легитимный трафик. Отдельно автор указывает на конфликт интересов в индустрии «threat intelligence»: компании, отслеживающие такие IP и продающие эти данные за большие деньги, теоретически могли бы просто сообщать о нарушениях интернет-провайдерам, но заинтересованы не решать проблему полностью, поскольку это обесценило бы их бизнес.

Автор перечисляет, почему считает резидентные прокси угрозой национальной безопасности: реальная потеря данных и личности американских граждан; вредоносное ПО, способное записывать видео и звук с заражённых устройств; инфраструктура для скрытых иностранных кампаний влияния; ботнеты, используемые для взлома и DoS-атак. Вывод текста: американское правительство (по мнению автора, вероятно АНБ) должно жёстко пресекать сети резидентных прокси на территории США, а крупные провайдеры вроде Comcast и AT&T, как минимум отслеживать подозрительную активность с IP-адресов своих клиентов и предупреждать их: проверить компьютер на вирусы, проверить приложения на смарт-телевизоре, найти, что именно превращает их интернет в прокси. Автор отмечает, что это плохо и для самих пользователей, трафик через их устройство замедляет их же интернет и может привести к бану их IP. В конце автор подчёркивает, что проблема не уникальна для США и с ней должна бороться каждая страна ради здорового и безопасного интернета.

Ключевые факты

  • Резидентные прокси пропускают чужой трафик через настоящие домашние интернет-соединения американцев, из-за чего выглядят как обычные пользователи Comcast или AT&T
  • Устройства попадают в такие сети чаще всего через бесплатные VPN-приложения, прокси-модули в бесплатных играх и вредоносное ПО на роутерах и смарт-телевизорах
  • LG уже начала блокировать прокси-приложения на своих смарт-ТВ после того, как исследователи нашли такую функцию более чем в 42% приложений её магазина
  • Автор указывает на конфликт интересов у компаний threat intelligence, которые продают данные об IP вместо того, чтобы сообщать о нарушениях провайдерам
  • Автор призывает АНБ и крупных провайдеров (Comcast, AT&T) активнее выявлять такие сети и предупреждать клиентов, чьи устройства в них попали

Почему это важно

Резидентные прокси решают ключевую проблему для мошенников и ботоводов: их трафик неотличим от трафика обычных пользователей, потому что физически идёт через настоящие домашние подключения. Это делает их основным инструментом накрутки в соцсетях, спама и обхода блокировок, и именно это, по мнению автора, поднимает вопрос до уровня угрозы национальной безопасности, а не просто технической проблемы интернет-компаний.

Кому это важно

Прежде всего, обычным владельцам домашнего интернета и умных устройств: именно их роутеры, компьютеры и смарт-телевизоры без их ведома становятся частью таких сетей, из-за чего страдает и скорость их интернета, и репутация их IP-адреса. Также это важно для соцсетей и интернет-сервисов, которые не могут просто заблокировать такие адреса, для интернет-провайдеров вроде Comcast и AT&T, и для государственных органов вроде АНБ, которых автор призывает вмешаться.

Как это применить

Автор предлагает конкретные шаги: провайдерам, отслеживать подозрительную активность с IP-адресов клиентов и предупреждать их проверить компьютеры на вредоносное ПО и просмотреть приложения на смарт-телевизорах; производителям устройств, следовать примеру LG и запрещать прокси-функциональность в приложениях своих магазинов; обычным пользователям, насторожиться, если интернет внезапно замедлился или их адрес забанили, и проверить, не превратилось ли их устройство в чужой прокси.

Можно ли доверять

Материал, авторское эссе (мнение) на личном блоге jacob.gold, а не официальное расследование спецслужб или отчёт с проверенной статистикой по всей индустрии. Фактическая часть про LG и её решение забанить прокси-приложения после того, как их нашли более чем в 42% приложений магазина, опирается на реальное решение производителя, но в тексте нет прямой ссылки на первоисточник этой цифры или конкретное исследование, это стоит учитывать как утверждение автора.

Риски и подводные камни

Текст, это авторский призыв к действию, а не готовая политика: конкретных шагов АНБ или провайдеров, о которых пишет автор, пока не существует, это лишь предложение. Также стоит учитывать риск чрезмерной реакции: жёсткая блокировка резидентных IP по этому принципу способна задеть и обычных пользователей, чьи устройства заражены, а не только злоумышленников, грань между «жертвой» и «источником угрозы» здесь размыта.

«Есть целая индустрия компаний threat intelligence, которые отслеживают такие IP-адреса и продают эту информацию за большие деньги. Она доступна любому, кто готов заплатить (и эти компании вполне могли бы просто сообщать о нарушениях интернет-провайдерам), но здесь очевидны извращённые стимулы: заметное снижение проблемы снизило бы и ценность их бизнеса.»

— автор эссе, jacob.gold