Крупнейшие сайты Рунета оказались под угрозой блокировки из-за уязвимости в Роскомнадзоре

Крупнейшие сайты Рунета оказались под угрозой блокировки из-за уязвимости в Роскомнадзоре

Тем временем Роскомнадзор по ошибке частично заблокировал доступ к Telegram.

Мессенджер Telegram оказался недоступен части пользователей в России, потому что владелец заблокированного домена dymoff.space добавил в DNS IP-адреса многих ресурсов, в том числе Telegram. Выяснилось, что уязвимость в системе блокировок Роскомнадзора позволяет владельцу любого заблокированного сайта также добавить к блокируемым любые другие сайты — без их на то ведома. О проблеме в своем Telegram-канале рассказал IT-консультант Фонда борьбы с коррупцией Владислав Здольников.

С доменам также были связаны IP-адреса Pikabu, соцсетей «Одноклассники» и «ВКонтакте», а также многих других. Но большинство из них пострадали незначительно при блокировке. При этом некоторые ресурсы до сих пор не справились с проблемой.

Пояснение для неспециалистов в своем Telegram-канале дал еще один сотрудник ФБК — Леонид Волков.

«Случилось то, что должно было случиться: владелец одного из ресурсов, попавших под блокировки, воспользовался очевидной ошибкой в самой системе блокировок и сделал так, чтобы провайдеры, исполняющие решение РКН о блокировке его ресурса, одновременно блокировали еще кучу сайтов», — написал он. Его цитирует Znak.com.

«При этом РКНу все говорили много раз и много лет, что в их системе блокировок есть такая дыра и проблема, но РКНу же виднее, они там больно умные», — заявил Волков.

По словам Александра Лямина, директора компании Qrator, специализирующейся на защите от DDoS-атак, злоумышленники могут приписывать IP-адреса любых сайтов к заблокированным доменам. В результате провайдеры будут блокировать все ресурсы с такими IP-адресами, отмечает НТВ.

«Роскомнадзор, по сути, на ровном месте создал серьезную угрозу, — добавляет журналист Александр Плющев. — Это, конечно, не кибертерроризм, но похоже. Практически любой может заблокировать любой ресурс в сети (на время, конечно, пока его вручную не разблокируют), используя совершенно законное распоряжение Роскомнадзора».

Источник