TGViewer
LinuxSkill - Сводки с прода и Шпаргалки LinuxSkill - Сводки с прода и Шпаргалки @linuxskill · 10.7K subscribers
Post #1139 5.32K
🚨 ТСПУ ловит VLESS, а ОпСоС сливает адрес. Двойной провал приватности мобильной связи.

Думаешь, замаскированный КВН надёжно скрывает твой трафик, а провайдер лишь молча гоняет пакеты? Оказалось, ТСПУ уже научился щелкать VLESS, а операторы связи буквально раздают твои перемещения и списки SMS любому желающему через рекламные кабинеты. Собрал для тебя хронику грандиозного провала ИБ на уровне провайдеров.

1. Как оператор связи видит, что вы используете КВН — техническая сторона вопроса > https://habr.com/ru/articles/1017158/

Как DPI (Deep Packet Inspection) ТСПУ классифицирует зашифрованные туннели:
1. Сигнатуры: opcode у OpenКВН или фиксированная структура handshake у WireGuard.
2. TLS fingerprinting: анализ наборов шифров (JA3/JA4-хеши).
3. Энтропия и тайминги: у КВН-туннеля пакеты примерно одного размера идут с ровными интервалами.

Оборудование Роскомнадзора за 83 миллиарда рублей, стоящее на узлах операторов, не читает содержимое, но видит сам факт КВН. И если раньше VLESS спасал за счет качественной маскировки под HTTPS, то с декабря 2025 года ТСПУ научился определять и его по косвенным признакам. Система не всесильна: в марте 2026 года узлы ушли в bypass (отказ от фильтрации) из-за перегрузки — оборудование не справилось с 40 тысячами правил фильтрации в день вместо привычных 10–15 тысяч.

2. Найдем любого — бесплатно, какой у него оператор связи? > https://habr.com/ru/articles/1017664/
Я тебя найду и позвоню > https://habr.com/ru/companies/timeweb/articles/861510/

ОпСоС — это сленговое сокращение, обозначающее «оператор сотовой связи» или «провайдер сотовой связи». В профессиональных дискуссиях так называют телеком-компании, предоставляющие услуги мобильного интернета и телефонии.

Что видит твой ОпСоС в мобильном трафике:
Домены посещаемых сайтов (так как SNI по умолчанию не шифруется в TLS).
Историю всех телефонных звонков и перемещений между геозонами.

Любой ОпСоС знает о тебе буквально всё: на какие домены ты ходишь по ночам, где ты спишь и где работаешь. Самое неприятное, что операторы легально монетизируют эту базу, продавая метаданные маркетинговым агентствам через интерфейс рекламных кабинетов.

Алгоритм легального пробива через рекламный кабинет оператора:
1. Зарегистрироваться по SMS в сервисе таргетированной рекламы ОпСоса.
2. Нарисовать зону на карте (дом или работа цели).
3. Сделать 1 дозвон жертве со своего номера.
4. В фильтре "звонили абоненту" указать 4 фейковых номера и свой.
Результат: аудитория сужается до 1 человека.

Операторы связи продают таргетинг, но на деле отдают инструмент для тотальной слежки. Любой человек с улицы может бесплатно узнать всё о конкретном абоненте. Найдя тебя через звонок или заманив на сайт с установленным рекламным счетчиком, злоумышленник может выгрузить твои интересы, посещаемые сайты, сферу бизнеса и даже имена отправителей SMS (включая сообщения с кодами 2FA).


❗️❗️❗️ Нравится формат? Ставь 👍

👉 Рубрика: #News@LinuxSkill

#TSPU #Privacy #Telecom
  • 👍 26
  • 👎 5
More from @linuxskill
  1. Oct 6, 2026GitOps-практики: развёртываем сервис через ArgoCD Классический CI/CD запускает деплой. Но…
  2. Oct 5, 2026Post #1241
  3. Oct 2, 2026📊 Диск тормозит, а iostat показывает норму? Ищем хвост задержек Приложение подвисает на з…
  4. Sep 30, 2026💀 CPU под 100%, а в top пусто? Ловим невидимые процессы через eBPF Сервер греется, в шапк…
  5. Sep 28, 2026🔥 Знаешь только ip a? 10 неочевидных команд ip для Linux Большинство админов знают про ip…
  6. Sep 25, 2026Разобрать строку штатным <regex.h> и не получить молчаливое «нет совпадения». Проверял на…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →