СМИ: Спецслужбы могут получить мгновенный доступ к интернет-трафику россиян

2016-9-21 08:41

ФСБ, Минкомсвязь и Минпромторг обсуждают технические решения, которые позволят реализовать дешифровку и доступ ко всему интернет-трафику россиян в режиме реального времени для исполнения положений закона Яровой, сообщают СМИ.

Для исполнения положений «закона Яровой» ФСБ совместно с Минкомсвязью и Минпромторгом обсуждает не только вопросы снятия данных и их хранения, но и расшифровки и анализа всего интернет-трафика, рассказал топ-менеджер одного из производителей оборудования, сообщил «Коммерсант».

«Хранить эксабайты шифрованного интернет-трафика не имеет смысла в нем ничего не найдешь. ФСБ выступает за то, чтобы расшифровывать весь трафик в режиме real-time и анализировать его по ключевым параметрам, условно говоря, по слову «бомба», а министерства настаивают на расшифровке трафика лишь по тем абонентам, которые привлекут внимание правоохранительных органов», рассказал источник в АП.

Согласно «закону Яровой», организаторы распространения информации, то есть владельцы интернет-площадок, позволяющих передавать электронные сообщения, такие как Google, «Яндекс», Mail. ru Group, Whatsapp, Telegram, Viber, Facebook, «ВКонтакте» и др. , обязаны уже с 20 июля сдавать ключи шифрования по требованию ФСБ.

«Иностранные компании этому требованию просто не подчинятся, а российские, может, и сдадут ключи после многочисленных требований. Но в интернете огромное количество сайтов, которые не являются организаторами распространения информации и используют защищенное https-соединение. Без расшифровки трафика не всегда можно понять, на какой сайт заходил пользователь, не говоря о том, что он там делал», поясняет один из источников издания.

О том, что решение для дешифровки интернет-трафика понадобится, говорится и в технических требованиях для исполнения «закона Яровой», которые в августе направлял в профильные министерства «Ростелеком».

Источники издания утверждают, что один из обсуждаемых вариантов дешифровки установка на сетях операторов оборудования, способного выполнять MITM-атаку (Man in the Middle).

«Для пользователя это оборудование притворяется запрошенным сайтом, а для сайта пользователем. Получается, что пользователь будет устанавливать SSL-соединение с этим оборудованием, а уже оно с сервером, к которому обращался пользователь. Оборудование расшифрует перехваченный от сервера трафик, а перед отправкой пользователю заново зашифрует его SSL-сертификатом, выданным российским удостоверяющим центром (УЦ).

Чтобы браузер пользователя не выдавал ему оповещений о небезопасном соединении, российский УЦ должен быть добавлен в доверенные корневые центры сертификации на компьютере пользователя», объясняет источник.

«Два основных метода шифрования в интернете end-to-end, который очень популярен в мессенджерах, и SSL-сертификаты с их помощью около 80% интернет-трафика шифруется. Для того чтобы выполнять задачу, поставленную «законом Яровой», то есть бороться с терроризмом, нужно расшифровывать и анализировать трафик в прямом эфире, а не какое-то время спустя. Организация MITM один из возможных путей», отмечает основатель «Энвижн Групп» и совладелец производителя телекоммуникационного оборудования РДП. РУ Антон Сушкевич.

Для анализа нешифрованного и уже расшифрованного трафика планируется использовать DPI-системы (Deep Packet Inspection), которые применяются многими операторами, например для URL-фильтрации по спискам запрещенных сайтов (их ведет Роскомнадзор), утверждают источники издания, знакомые с обсуждением между ведомствами.

По этой причине, предполагает один из источников, в проекте «дорожной карты» по импортозамещению телекоммуникационного оборудования в России на 2016-2020 годы, разработанном подгруппой «ИТ+Суверенитет», которая создана в рамках рабочей группы помощника президента Игоря Щеголева, появилось предложение законодательно обязать даже частных операторов связи использовать только российское оборудование и софт для выполнения функций DPI.

«У каждого пакета данных есть заголовок набор служебной информации, на основе которой пакет обрабатывается сетевым оборудованием. DPI заглядывает дальше заголовка непосредственно в данные, которые несет в себе пакет. Дальнейшие действия с этой информацией ограничиваются лишь фантазией заказчика и вычислительной мощностью решения. Это может быть как банальный поиск по ключевым словам, так и построение полного профиля поведения пользователя с оценкой его психологического состояния и выявления вкусовых предпочтений и склонностей», объясняет гендиректор Qrator Labs Александр Лямин.

В начале июля президент Владимир Путин подписал принятый парламентом пакет антитеррористических законов. Пакет законов вводит пожизненное заключение за международный терроризм и обязывает операторов связи, а также мессенджеры и соцсети хранить информацию о фактах разговоров и переписки пользователей и их содержании. Закон также устанавливает ответственность за осуществление миссионерской деятельности с нарушением требований законодательства о свободе совести, вероисповедания и о религиозных объединениях.

Кроме того, 6 сентября Путин заявил о возможности внесения поправок в «пакет Яровой».


Закладки:
.

Подробнее читайте на ...

яровой пакет интернет-трафика оборудования фсб пользователя оборудование закона

В Кремле прокомментировали сообщения о компенсации расходов по закону Яровой

Пресс-секретарь президента Дмитрий Песков заявил, что ему неизвестно о поручении главы государства Владимира Путина компенсировать расходы операторов на реализацию закона Яровой, в частности, из Фонда универсальных услуг связи. vz.ru »

2017-02-07 13:34

Фото: nation-news.ru

Одобренный "пакет" Яровой может "убить" мобильную связь в России – эксперты

Большая тройка мобильных операторов России спрогнозировала последствия от одобренных поправок Ирины Яровой. nation-news.ru »

2016-06-30 00:16

Фото: pronedra.ru

"Пакет Яровой" повысит стоимость мобильной связи в три раза

Сотовые операторы допускают повышение стоимости предоставляемых услуг в два-три раза после вступления в силу "пакета Яровой" - антитеррористических законов, предписывающих хранить информацию о разговорах абонентов и их переписке. pronedra.ru »

2016-06-29 20:29

Фото: nsn.fm

Гусев: «Пакет Яровой» идет вразрез с человеческим отношением к обществу

Главный редактор газеты «Московский комсомолец» Павел Гусев подготовил для читателей НСН топ-4 главных новостей среды 29 июня. nsn.fm »

2016-06-29 20:20

Фото: dp.ru

СПЧ готовит письмо Путину с просьбой не подписывать "пакет Яровой"

СПЧ в ближайшее время направит обращение Путину с просьбой не подписывать антитеррористический пакет законов. По словам главы СПЧ, для реальной борьбы с терроризмом нужен "хороший, точный закон, адекватный, конституционный", "а не написанный второпях". dp.ru »

2016-06-29 20:18

СПЧ попросит Путина не подписывать «антитеррористический пакет» Яровой

Совет по правам человекапланирует обратиться к президенту РФ с прошением не подписывать антитеррористический пакет законов riafan.ru »

2016-06-29 20:17

Фото: versia.ru

Совет Федерации одобрил антитеррористический «пакет Яровой»

Верхняя палата российского парламента большинством голосов одобрила резонансный пакет антитеррористических законов, внесенных депутатом Ириной Яровой и сенатором Виктором Озеровым. Многие положения пакета вызвали оживленную дискуссию как в обществе, так и среди политиков. versia.ru »

2016-06-29 17:34

Фото: rusnovosti.ru

Совет Федерации одобрил "пакет Яровой"

Совет Федерации одобрил "пакет Яровой". За закон, касающийся операторов сотовой связи и провайдеров, проголосовал 141 сенатор, 5 были против, 9 воздержались. По закону о международном терроризме 151 сенатор высказался за, четверо воздержались. rusnovosti.ru »

2016-06-29 16:44

Совет Федерации одобрил антитеррористический "пакет Яровой"

Совет Федерации поддержал принятый Госдумой антитеррористический пакет законов, разработанный руководителем комитета по безопасности и противодействию коррупции Ириной Яровой и сенатором Виктором Озеровым. regions.ru »

2016-06-29 16:42

Совет Федерации одобрил пакет законов Яровой

Совет Федерации в среду, 29 июня, одобрил антитеррористический пакет законов, разработанный председателем думского комитета по безопасности и противодействию коррупции Ириной Яровой и главой комитета Совета Федерации по обороне и безопасности Виктором Озеровым. news.yandex.ru »

2016-06-29 16:28

Фото: lenta.ru

Совет Федерации одобрил пакет законов Яровой

Совет Федерации 29 июня одобрил антитеррористический пакет законов, разработанный председателем думского комитета по безопасности и противодействию коррупции Ириной Яровой и главой комитета Совета Федерации по обороне и безопасности Виктором Озеровым. Документ принят Госдумой 24 июня. lenta.ru »

2016-06-29 16:28

Фото: pronedra.ru

Сенаторы утвердили "пакет Яровой"

Совфед России принял "пакет Яровой" - антитеррористические законопроекты, предусматривающие в том числе долговременное хранение данных о телефонных переговорах и переписке граждан. pronedra.ru »

2016-06-29 16:20

Фото: dp.ru

Совет Федерации одобрил "пакет Яровой"

Совет Федерации одобрил антитеррористический пакет законов Яровой-Озерова, он направлен на подпись президенту РФ. Сенатор Клишас заявил, что в спорах о поправках о хранении информации прослеживается "недобросовестная спекуляция со стороны участников рынка" dp.ru »

2016-06-29 16:11

Совфед одобрил «пакет Яровой»

В Совфеде решили одобрить «пакет Яровой» (свод резонансных антитеррористических законов), передает Интерфакс.

Свое название пакет получил из-за того, что был разработан председателем думского комитета по безопасности и противодействию коррупции Ириной Яровой. Соавтором стал глава комитета Совфеда по обороне и безопасности Виктор Озеров.

«Пакет Яровой» был принят Государственной думой РФ 24 июня.

Сообщается, что за закон, в котором речь идет об операторах сотовой связи и провайдерах, свои голоса отдал 141 сенатор, пятеро против. Еще девять человек воздержались. Если говорить о законе, который касается международного терроризма, то за него 151 сенатор высказался «за», еще четверо воздержались.

kapital-rus.ru »

2016-06-29 16:08

Совфед одобрил «антитеррористический пакет» Яровой

Напомним, что антитеррористический пакет предусматривает и уголовную ответственность за международный терроризм. За него предполагается давать от 10 до 20 лет лишения свободы либо пожизненный срок. Появится в УК и статья о несообщении о готовящемся теракте. news.yandex.ru »

2016-06-29 16:07

Совет Федерации одобрил «пакет Яровой»

Совет Федерации на заседании в среду одобрил пакет резонансных антитеррористических законов. Они были разработаны председателем думского комитета по безопасности и противодействию коррупции Ириной Яровой и главой комитета Совета Федерации по обороне и безопасности Виктором Озеровым и приняты Госдумой 24 июня. vedomosti.ru »

2016-06-29 15:59