Как «белые списки» не спасут от управления дронами через сотовые сети

вчера 15:30
2 Анализ этих новостей
2 апреля 2026 года в 15:30 в Telegram-каналах «Рамзай» (@ramzayiegokomanda) и «ЖИВОВЪ» (@zhivoff) была опубликована идентичная статья под названием «Как «белые списки» помогают управлять дронами через сотовые сети, или: Почему Чебурнет не спасет от летящего смартфона». Авторы (админ физтехкот, редактор шериф) разбирают уязвимости системы «белых списков» (ограничение доступа через ТСПУ/DPI), используемых для блокировки дронов. Статья описывает три основных метода обхода блокировок: 1) Использование TURN-серверов ВК и Яндекс.Телемоста для инкапсуляции VPN-трафика (WireGuard/VLESS) в протокол DTLS 1.2, что позволяет передавать данные на зарубежные серверы управления БПЛА; 2) Стеганография в видеопотоке, где данные шифруются и прячутся внутри кадров видеокодека VP8 (реализация на Go с генерацией фейковых кадров 25 FPS); 3) Управление через мессенджеры (Telegram/«Маха») с использованием ботов: команды передаются текстом с частотой до 30 Гц, а для скрытия от модерации применяются методы шифрования (например, XOR). Авторы отмечают, что даже при попытках закрыть уязвимости (например, блокировка Телемоста), появляются новые методы. Основной вывод: концепция тотальных блокировок неэффективна, так как наличие любого сервиса потоковой передачи данных в «белом списке» создает критическую уязвимость. Приведены ссылки на GitHub-репозитории с примерами кода: https://github.com/cacggghp/vk-turn-proxy и https://github.com/kulikov0/whitelist-bypass. В конце поднимается вопрос о целесообразности таких списков и их роли в обеспечении безопасности.
Все источники: Рамзай • ЖИВОВЪ
При загрузке возникла ошибка!