amalgin: (портрет)
amalgin ([personal profile] amalgin) wrote2016-10-05 12:11 am

Родина пока еще не все слышит и не все знает. Но скоро будет слышать и знать

Российские компании приступили к решению задачи по получению доступа к переписке пользователей WhatsApp, Viber, Facebook Messenger, Telegram и Skype. Это необходимо для реализации "закона Яровой", в рамках которого для борьбы с терроризмом власти намерены осуществлять перехват и полную дешифровку трафика россиян...

Con Certeza, которая разрабатывает системы технических средств для обеспечения функций оперативно-разыскных мероприятий (СОРМ) на сетях операторов связи, ищет подрядчика для проведения исследования по возможности перехвата и расшифровки трафика популярных мессенджеров: WhatsApp, Viber, Facebook Messenger, Telegram, Skype. Это следует из переписки (копия есть у "Ъ") сотрудника Con Certeza с техническим специалистом одной из российских компаний в сфере информационной безопасности (ИБ). Подлинность данной переписки подтвердили технический специалист и гендиректор этой ИБ-компании, сотрудник Con Certeza не ответил на вопросы "Ъ", но пообещал переслать их "тем, кто в курсе ситуации".

"Примерный состав работ такой. Рассмотреть основные мессенджеры — WhatsApp, Viber, Facebook Messenger, Telegram, Skype для платформ iOS и Android. Подготовить экспертное заключение по возможности перехвата чувствительных данных, то есть идентификаторов сторон общения, паролей, сообщений, при работе с копией трафика, и продемонстрировать прототип, если есть возможность. Сделать то же самое, но с MITM (атака Man-In-The-Middle.— "Ъ") и, если возможность есть, продемонстрировать прототип на локальном стенде",— говорится в письме сотрудника Con Certeza.

Согласно переписке, на исследование одного мессенджера дается два месяца, начать работы предлагается с Viber. Оплата работ по каждому мессенджеру составляет 130 тыс. руб. за выполнение основной части исследования и 230 тыс. руб. бонуса "в случае получения идентификаторов сторон либо текста при использовании MITM". Цель исследования — "реализация или аргументация о невозможности реализации (данных функций.— "Ъ") в системах СОРМ согласно нормативным требованиям к операторам сотовой связи", пишет сотрудник Con Certeza. "Я был готов взяться за работу, если по окончании ее результат будет выложен публично, на что получил отказ",— рассказал "Ъ" специалист ИБ-компании, с которым вели переписку из Con Certeza.

"Исходя из описания, исследование Con Certeza будет сосредоточено на возможности получения информации о самом факте общения идентифицируемых пользователей, их переписки и в случае успешной реализации MITM подмены ее содержания",— отмечает гендиректор Qrator Labs Александр Лямин. Для реализации положений "закона Яровой" ФСБ, Минкомсвязь и Минпромторг обсуждают набор технических решений, которые позволят реализовать доступ ко всему интернет-трафику россиян, включая перехват и дешифровку трафика с помощью MITM-атак (когда для пользователя это оборудование притворяется запрошенным сайтом, а для сайта — пользователем).


ОТСЮДА

[identity profile] woolfs.livejournal.com 2016-10-04 10:35 pm (UTC)(link)
«Пикет Яровой»: Кремль испугался эры спутникового «Интернета в любой точке земли»
Глобальный проект спутникового Интернета угрожает разрушить систему блокировок, выстраиваемую Роскомнадзором, поскольку предоставит российским пользователям полную свободу доступа к Всемирной сети. Ситуация, при которой Кремль утратит контроль за виртуальной "паутиной", всерьез обеспокоила "Ростелеком". Его представитель заявил об угрозе "суверенитету" в связи с близящейся эрой "Интернета в любой точке земли", говорится в материале Life .ru
"Компания OneWeb планирует обеспечить доступ в Интернет в любой точке земли, есть такие планы у Samsung и других. У наземных операторов могут появиться проблемы. Если здесь выиграют иностранные игроки, будут вопросы с суверенитетом.
Российские власти уже готовятся противостоять новой технологии на всех уровнях — техническом и законодательном. Минобороны сейчас испытывает оборудование для глушения спутниковых сигналов от OneWeb и обещает сбивать аэростаты, пересекающие границы РФ без разрешения. Юристы со своей стороны говорят о наказании за раздачу сигнала без лицензии и незаконное использование частот, напоминая о ряде статей в КоАП и УК, запрещающих, в частности, заниматься незаконным предпринимательством.
newsader .com/30566-piket-yarovoy-kreml-ispugalsya-yery-sp/

[identity profile] alansilver.livejournal.com 2016-10-04 10:40 pm (UTC)(link)
А пошли они в жопу! Кто их спрашивает? Глушить заебутся.

[identity profile] opp-tima.livejournal.com 2016-10-05 12:00 am (UTC)(link)
их надо знать в лицо http://v-n-zb.livejournal.com/7896883.html#/7896883.html

[identity profile] nega-tivist.livejournal.com 2016-10-05 06:42 am (UTC)(link)
Можно законодательно запретить пользоваться левым интернетом. А разрешить только правильный, в общественных клубах по предъявлению паспорта. В случае нарушения - Колыма и поражение в правах.
Правда, при этом нужно будет изъять у народа все телефоны, планшеты и прочие девайсы и разрешить к продаже только расово правильные, с предустановленным чебурнетом и заблокированной возможностью вайфая или его будущего аналога.

[identity profile] novi4391.livejournal.com 2016-10-06 06:03 am (UTC)(link)
При этом 86% верит, что РФ развивается, Карл. Попробуй скажи, что руководство РФ, во главе с великим!, тормозит прогресс.