Как выяснилось, эти лапочки не просто скрыто перенаправляют запросы с мобильных браузеров некоторых моделей телефонов через свои прокси-серверы (как это открыто делает Opera Mini), но Nokia вдобавок дешифрует там HTTPS, пользуясь доверенными сертификатами, заблаговременно встроенными в эти мобильные браузеры.
Естественно, всё это не слежки ради, а чисто по просьбам трудящихся для удобства пользователей. Типа, страницы оптимизируют, чтоб сэкономить пользователям мобильный трафик.
На языке информационной безопасности это называется “атака типа man-in-the-middle”.
В общем, спасибо, родные, сюда я больше не ездец.
Ссылки по теме:
https://gaurangkp.wordpress.com/2013/01/09/nokia-https-mitm/
https://gigaom.com/2013/01/10/nokia-yes-we-decrypt-your-https-data-but-dont-worry-about-it/
https://www.zdnet.com/article/nokia-hijacks-mobile-browser-traffic-decrypts-https-data/
http://www.techweekeurope.co.uk/news/nokia-decrypting-traffic-man-in-the-middle-attacks-103799
Оригинал этой записи в личном блоге.